docs: Добавлены GitHub шаблоны и политики

- Добавлен CODE_OF_CONDUCT.md с правилами поведения
- Добавлен SECURITY.md с политикой безопасности
- Добавлены шаблоны issue (bug report, feature request)
- Добавлен шаблон pull request
- Обновлен README.md:
  * Версия Minecraft: 1.21.11
  * Версия Java: 21+
  * Расширен список возможностей
  * Добавлена секция о вкладе в проект
This commit is contained in:
loki5512344 2026-04-12 22:57:59 +02:00
parent e58a1f5f3b
commit 80e610690a
6 changed files with 223 additions and 16 deletions

51
SECURITY.md Normal file
View file

@ -0,0 +1,51 @@
# Политика безопасности
## Поддерживаемые версии
Мы активно поддерживаем следующие версии плагина:
| Версия | Поддержка |
| ------ | ------------------ |
| 1.1.x | :white_check_mark: |
| 1.0.x | :x: |
## Сообщение об уязвимости
Если вы обнаружили уязвимость в безопасности, пожалуйста, **не создавайте публичный issue**.
Вместо этого:
1. Отправьте email на **loki@lokili.xyz** с темой "Security Vulnerability in Lorep"
2. Опишите уязвимость максимально подробно:
- Тип уязвимости
- Шаги для воспроизведения
- Потенциальное влияние
- Предлагаемое решение (если есть)
### Что ожидать
- **Подтверждение получения** в течение 48 часов
- **Оценка уязвимости** в течение 7 дней
- **Исправление** в зависимости от серьезности:
- Критические: 1-3 дня
- Высокие: 7-14 дней
- Средние: 14-30 дней
- Низкие: следующий релиз
### Известные области безопасности
Плагин обрабатывает:
- Подключения к базам данных (PostgreSQL, SQLite)
- Пользовательский ввод в командах
- Конфигурационные файлы
- Данные игроков
Мы особенно ценим отчеты о:
- SQL инъекциях
- Утечках данных игроков
- Проблемах с правами доступа
- Уязвимостях в зависимостях
## Благодарности
Мы благодарим всех, кто ответственно сообщает об уязвимостях и помогает сделать Lorep безопаснее.