Skip to content

Security: venaissance/shorturl

Security

SECURITY.md

Security Policy

Supported Versions

Version Supported
1.x Yes

Reporting a Vulnerability

如果你发现了安全漏洞,请不要通过公开 Issue 提交。

请通过以下方式私下报告:

  1. 发送邮件至项目维护者(在 GitHub Profile 中获取联系方式)
  2. 或使用 GitHub 的 Private Security Advisory 功能

报告内容

  • 漏洞描述和复现步骤
  • 影响范围评估
  • 可能的修复建议(如有)

响应时间

  • 确认收到:48 小时内
  • 初步评估:7 个工作日内
  • 修复发布:视严重程度,Critical 级别 72 小时内

Security Best Practices

本项目遵循以下安全实践:

  • 敏感配置(数据库密码、API 密钥等)通过环境变量注入,不硬编码
  • .env 文件已加入 .gitignore,不会被提交到版本控制
  • CI 流水线包含 golangci-lint 静态分析
  • 依赖通过 Dependabot 自动检查更新

There aren't any published security advisories