Skip to content

Security: codemate-kr/codemate_BE

Security

SECURITY.md

Security Policy

지원되는 버전

현재 보안 업데이트를 받는 CodeMate 버전:

Version Supported
Latest
< Latest

보안 취약점 보고

CodeMate의 보안을 유지하는 데 도움을 주셔서 감사합니다.

보안 문제를 발견하셨나요?

보안 취약점을 발견한 경우, 공개 이슈를 생성하지 마세요. 대신:

  1. 이메일 보내기: security@codemate.kr로 취약점을 보고해 주세요
  2. 상세한 정보 제공: 가능한 한 많은 정보를 포함해 주세요
    • 취약점의 유형 (예: SQL 인젝션, XSS 등)
    • 취약점과 관련된 파일의 전체 경로
    • 영향받는 소스 코드의 위치
    • 취약점을 재현하기 위한 특별한 설정
    • 문제를 재현하기 위한 단계별 지침
    • 개념 증명 또는 익스플로잇 코드 (가능한 경우)
    • 취약점의 잠재적 영향

응답 시간

  • 초기 응답: 보고서를 받은 후 48시간 이내에 응답합니다
  • 진행 상황 업데이트: 수정 작업 중 정기적으로 업데이트를 제공합니다
  • 해결: 문제의 심각도에 따라 최대한 빠르게 수정합니다

책임 있는 공개

보안 취약점을 책임감 있게 공개해 주셔서 감사합니다. 우리는:

  • 문제를 조사하고 확인합니다
  • 가능한 한 빠르게 수정 사항을 개발하고 배포합니다
  • 문제가 해결되면 공개적으로 크레딧을 제공합니다 (원하는 경우)

보안 모범 사례

CodeMate를 사용할 때:

  • 비밀번호 관리: 강력하고 고유한 비밀번호를 사용하세요
  • 이메일 보안: 공식 CodeMate 도메인에서 온 이메일만 신뢰하세요
  • 데이터 보호: 개인 정보를 안전하게 관리하세요
  • 최신 상태 유지: 항상 최신 버전을 사용하세요

추가 정보

보안과 관련된 추가 질문이나 우려사항이 있으시면 security@codemate.kr로 문의해 주세요.


감사합니다! CodeMate 보안 팀

There aren’t any published security advisories