Skip to content

Security: Pedromomas/NexuFlow

Security

SECURITY.md

Política de Segurança

Como relatar

Envie relatos de vulnerabilidades para [email protected], com o assunto “Segurança NexuFlow”. Inclua versão, comportamento observado, impacto, passos mínimos para reprodução e arquivos estritamente necessários. Não publique detalhes de uma vulnerabilidade ativa em uma issue e não envie tokens, senhas, dados pessoais ou dumps de memória de jogos.

Compromissos

  • Confirmação de recebimento: meta de até 2 dias úteis.
  • Triagem inicial: meta de até 7 dias corridos.
  • Correção crítica: prioridade imediata; prazo depende da complexidade e da validação anticheat.
  • Crédito público ao pesquisador somente com autorização.
  • Não existe programa de recompensa financeira nesta fase.

Escopo prioritário

Escalada indevida, quebra da allowlist, execução arbitrária, vazamento de dados, bypass de política assinada, perda de rollback e qualquer interação invasiva com processo ou anticheat.

Fora do escopo

Diferença normal de ping, alertas do Windows sobre aplicativo ainda sem Authenticode, engenharia social sem falha técnica e alterações feitas em builds de terceiros.

Não publique uma vulnerabilidade ativa antes de existir correção segura. Relatos confirmados e resolvidos ganharão histórico local e, quando o projeto for publicado, poderão entrar no histórico público com consentimento.

There aren't any published security advisories