Files
Александр f405ae2bcf feat: create autonomous Nivora package repository
Maintain a validated cross-distribution package catalog.
Automate upstream updates, isolated builds, diagnostics, and direct publication.
Build the official GitHub Desktop sources for Linux with working OAuth.
2026-07-25 00:49:32 +10:00

28 lines
1.3 KiB
Markdown

# Политика безопасности
## Что относится к Nivora
Сообщайте о проблемах в:
- `Staplerfile`, wrappers и lifecycle-скриптах;
- неверных source URL или checksum;
- опасном поведении при установке, обновлении или удалении;
- потере или неожиданной передаче пользовательских данных из-за логики пакета;
- секретах, случайно попавших в репозиторий.
Уязвимости самого приложения следует передавать upstream-разработчику.
## Как сообщить
Для обычной ошибки создайте [issue](https://github.com/Cheviiot/Nivora/issues) и укажите:
- пакет и архитектуру;
- дистрибутив и версию Stapler;
- точную команду и полный текст ошибки;
- ожидаемое и фактическое поведение.
Не публикуйте пароли, API-ключи, setup keys, cookies и диагностические архивы без
предварительной проверки.
Подробная модель доверия: [docs/security-model.md](docs/security-model.md).