LoReport/SECURITY.md
loki5512344 80e610690a docs: Добавлены GitHub шаблоны и политики
- Добавлен CODE_OF_CONDUCT.md с правилами поведения
- Добавлен SECURITY.md с политикой безопасности
- Добавлены шаблоны issue (bug report, feature request)
- Добавлен шаблон pull request
- Обновлен README.md:
  * Версия Minecraft: 1.21.11
  * Версия Java: 21+
  * Расширен список возможностей
  * Добавлена секция о вкладе в проект
2026-04-12 22:57:59 +02:00

51 lines
2.1 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# Политика безопасности
## Поддерживаемые версии
Мы активно поддерживаем следующие версии плагина:
| Версия | Поддержка |
| ------ | ------------------ |
| 1.1.x | :white_check_mark: |
| 1.0.x | :x: |
## Сообщение об уязвимости
Если вы обнаружили уязвимость в безопасности, пожалуйста, **не создавайте публичный issue**.
Вместо этого:
1. Отправьте email на **loki@lokili.xyz** с темой "Security Vulnerability in Lorep"
2. Опишите уязвимость максимально подробно:
- Тип уязвимости
- Шаги для воспроизведения
- Потенциальное влияние
- Предлагаемое решение (если есть)
### Что ожидать
- **Подтверждение получения** в течение 48 часов
- **Оценка уязвимости** в течение 7 дней
- **Исправление** в зависимости от серьезности:
- Критические: 1-3 дня
- Высокие: 7-14 дней
- Средние: 14-30 дней
- Низкие: следующий релиз
### Известные области безопасности
Плагин обрабатывает:
- Подключения к базам данных (PostgreSQL, SQLite)
- Пользовательский ввод в командах
- Конфигурационные файлы
- Данные игроков
Мы особенно ценим отчеты о:
- SQL инъекциях
- Утечках данных игроков
- Проблемах с правами доступа
- Уязвимостях в зависимостях
## Благодарности
Мы благодарим всех, кто ответственно сообщает об уязвимостях и помогает сделать Lorep безопаснее.