mirror of
https://github.com/Cheviiot/Nivora.git
synced 2026-08-03 15:51:12 +00:00
Maintain a validated cross-distribution package catalog. Automate upstream updates, isolated builds, diagnostics, and direct publication. Build the official GitHub Desktop sources for Linux with working OAuth.
28 lines
1.3 KiB
Markdown
28 lines
1.3 KiB
Markdown
# Политика безопасности
|
|
|
|
## Что относится к Nivora
|
|
|
|
Сообщайте о проблемах в:
|
|
|
|
- `Staplerfile`, wrappers и lifecycle-скриптах;
|
|
- неверных source URL или checksum;
|
|
- опасном поведении при установке, обновлении или удалении;
|
|
- потере или неожиданной передаче пользовательских данных из-за логики пакета;
|
|
- секретах, случайно попавших в репозиторий.
|
|
|
|
Уязвимости самого приложения следует передавать upstream-разработчику.
|
|
|
|
## Как сообщить
|
|
|
|
Для обычной ошибки создайте [issue](https://github.com/Cheviiot/Nivora/issues) и укажите:
|
|
|
|
- пакет и архитектуру;
|
|
- дистрибутив и версию Stapler;
|
|
- точную команду и полный текст ошибки;
|
|
- ожидаемое и фактическое поведение.
|
|
|
|
Не публикуйте пароли, API-ключи, setup keys, cookies и диагностические архивы без
|
|
предварительной проверки.
|
|
|
|
Подробная модель доверия: [docs/security-model.md](docs/security-model.md).
|