Skip to content

Security: Conecta-Tec/.github

Security

SECURITY.md

Política de segurança

Relato de vulnerabilidades

Não abra uma issue pública para vulnerabilidades ou exposição de dados.

Comunique o incidente de forma privada a um proprietário da organização Conecta-Tec, incluindo:

  • repositório e versão afetados;
  • descrição do impacto;
  • passos mínimos para reprodução;
  • evidências sem dados sensíveis;
  • sugestão de mitigação, se houver.

A equipe fará a triagem, confirmará o recebimento e coordenará correção e divulgação responsável.

Boas práticas

Nunca publique tokens, senhas, chaves, dados pessoais ou informações de clientes. Revogue imediatamente qualquer credencial exposta e preserve os registros necessários para investigação.

There aren't any published security advisories