Security

Laporkan dengan aman, perbaiki bersama.

Keamanan memerlukan konteks dan waktu. Karena itu, detail eksploit atau kerentanan aktif tidak sebaiknya dibagikan melalui issue maupun diskusi publik.

Responsible disclosure
  1. 01Jangan membuka issue publik untuk laporan yang sensitif.
  2. 02Sertakan ringkasan, langkah reproduksi, dampak, dan halaman atau workflow yang terdampak.
  3. 03Gunakan jalur privat yang tepercaya, atau GitHub Security Advisory bila tersedia untuk repository terkait.
  4. 04Maintainer akan mengoordinasikan perbaikan sebelum pengungkapan publik bila diperlukan.
Baca kebijakan lengkap di GitHub ↗