Skip to content

Security: encryrose/WhisperAPI

Security

SECURITY.md

Политика безопасности

Что включать в сообщение

При сообщении об уязвимости, пожалуйста, включите:

  1. Описание уязвимости
  2. Шаги для воспроизведения
  3. Возможное влияние
  4. Предлагаемые исправления (если есть)

Процесс обработки

  1. Мы подтвердим получение вашего сообщения в течение 48 часов
  2. Мы оценим уязвимость и определим приоритет
  3. Мы разработаем и протестируем исправление
  4. Мы выпустим обновление с исправлением
  5. Мы публично объявим об уязвимости после выпуска исправления

Ответственное раскрытие

Мы придерживаемся политики ответственного раскрытия информации. Это означает:

  1. Не раскрывайте уязвимость публично до выпуска исправления
  2. Дайте нам разумное время для исправления
  3. Не используйте уязвимость для атаки на системы

Безопасность кода

Python сервис

  • Используйте только проверенные библиотеки
  • Проверяйте входные данные
  • Используйте безопасные настройки по умолчанию
  • Регулярно обновляйте зависимости

Golang сервис

  • Используйте стандартные библиотеки безопасности
  • Проверяйте все входные данные
  • Используйте контексты для таймаутов
  • Регулярно обновляйте зависимости

Конфиденциальность

Мы серьезно относимся к конфиденциальности данных:

  1. Аудио данные обрабатываются локально
  2. Модели загружаются и кэшируются локально
  3. Нет отправки данных на внешние сервисы
  4. Логи не содержат конфиденциальной информации

Обновления безопасности

Мы регулярно:

  1. Обновляем зависимости
  2. Проводим аудит безопасности
  3. Исправляем известные уязвимости
  4. Улучшаем безопасность кода

There aren’t any published security advisories