# Политика безопасности ## Поддерживаемые версии Мы активно поддерживаем следующие версии плагина: | Версия | Поддержка | | ------ | ------------------ | | 1.1.x | :white_check_mark: | | 1.0.x | :x: | ## Сообщение об уязвимости Если вы обнаружили уязвимость в безопасности, пожалуйста, **не создавайте публичный issue**. Вместо этого: 1. Отправьте email на **loki@lokili.xyz** с темой "Security Vulnerability in Lorep" 2. Опишите уязвимость максимально подробно: - Тип уязвимости - Шаги для воспроизведения - Потенциальное влияние - Предлагаемое решение (если есть) ### Что ожидать - **Подтверждение получения** в течение 48 часов - **Оценка уязвимости** в течение 7 дней - **Исправление** в зависимости от серьезности: - Критические: 1-3 дня - Высокие: 7-14 дней - Средние: 14-30 дней - Низкие: следующий релиз ### Известные области безопасности Плагин обрабатывает: - Подключения к базам данных (PostgreSQL, SQLite) - Пользовательский ввод в командах - Конфигурационные файлы - Данные игроков Мы особенно ценим отчеты о: - SQL инъекциях - Утечках данных игроков - Проблемах с правами доступа - Уязвимостях в зависимостях ## Благодарности Мы благодарим всех, кто ответственно сообщает об уязвимостях и помогает сделать Lorep безопаснее.