LoReport/SECURITY.md
loki5512344 80e610690a docs: Добавлены GitHub шаблоны и политики
- Добавлен CODE_OF_CONDUCT.md с правилами поведения
- Добавлен SECURITY.md с политикой безопасности
- Добавлены шаблоны issue (bug report, feature request)
- Добавлен шаблон pull request
- Обновлен README.md:
  * Версия Minecraft: 1.21.11
  * Версия Java: 21+
  * Расширен список возможностей
  * Добавлена секция о вкладе в проект
2026-04-12 22:57:59 +02:00

2.1 KiB
Raw Blame History

Политика безопасности

Поддерживаемые версии

Мы активно поддерживаем следующие версии плагина:

Версия Поддержка
1.1.x ✅
1.0.x ❌

Сообщение об уязвимости

Если вы обнаружили уязвимость в безопасности, пожалуйста, не создавайте публичный issue.

Вместо этого:

  1. Отправьте email на loki@lokili.xyz с темой "Security Vulnerability in Lorep"
  2. Опишите уязвимость максимально подробно:
    • Тип уязвимости
    • Шаги для воспроизведения
    • Потенциальное влияние
    • Предлагаемое решение (если есть)

Что ожидать

  • Подтверждение получения в течение 48 часов
  • Оценка уязвимости в течение 7 дней
  • Исправление в зависимости от серьезности:
    • Критические: 1-3 дня
    • Высокие: 7-14 дней
    • Средние: 14-30 дней
    • Низкие: следующий релиз

Известные области безопасности

Плагин обрабатывает:

  • Подключения к базам данных (PostgreSQL, SQLite)
  • Пользовательский ввод в командах
  • Конфигурационные файлы
  • Данные игроков

Мы особенно ценим отчеты о:

  • SQL инъекциях
  • Утечках данных игроков
  • Проблемах с правами доступа
  • Уязвимостях в зависимостях

Благодарности

Мы благодарим всех, кто ответственно сообщает об уязвимостях и помогает сделать Lorep безопаснее.