- Добавлен CODE_OF_CONDUCT.md с правилами поведения - Добавлен SECURITY.md с политикой безопасности - Добавлены шаблоны issue (bug report, feature request) - Добавлен шаблон pull request - Обновлен README.md: * Версия Minecraft: 1.21.11 * Версия Java: 21+ * Расширен список возможностей * Добавлена секция о вкладе в проект
51 lines
2.1 KiB
Markdown
51 lines
2.1 KiB
Markdown
# Политика безопасности
|
||
|
||
## Поддерживаемые версии
|
||
|
||
Мы активно поддерживаем следующие версии плагина:
|
||
|
||
| Версия | Поддержка |
|
||
| ------ | ------------------ |
|
||
| 1.1.x | :white_check_mark: |
|
||
| 1.0.x | :x: |
|
||
|
||
## Сообщение об уязвимости
|
||
|
||
Если вы обнаружили уязвимость в безопасности, пожалуйста, **не создавайте публичный issue**.
|
||
|
||
Вместо этого:
|
||
|
||
1. Отправьте email на **loki@lokili.xyz** с темой "Security Vulnerability in Lorep"
|
||
2. Опишите уязвимость максимально подробно:
|
||
- Тип уязвимости
|
||
- Шаги для воспроизведения
|
||
- Потенциальное влияние
|
||
- Предлагаемое решение (если есть)
|
||
|
||
### Что ожидать
|
||
|
||
- **Подтверждение получения** в течение 48 часов
|
||
- **Оценка уязвимости** в течение 7 дней
|
||
- **Исправление** в зависимости от серьезности:
|
||
- Критические: 1-3 дня
|
||
- Высокие: 7-14 дней
|
||
- Средние: 14-30 дней
|
||
- Низкие: следующий релиз
|
||
|
||
### Известные области безопасности
|
||
|
||
Плагин обрабатывает:
|
||
- Подключения к базам данных (PostgreSQL, SQLite)
|
||
- Пользовательский ввод в командах
|
||
- Конфигурационные файлы
|
||
- Данные игроков
|
||
|
||
Мы особенно ценим отчеты о:
|
||
- SQL инъекциях
|
||
- Утечках данных игроков
|
||
- Проблемах с правами доступа
|
||
- Уязвимостях в зависимостях
|
||
|
||
## Благодарности
|
||
|
||
Мы благодарим всех, кто ответственно сообщает об уязвимостях и помогает сделать Lorep безопаснее.
|