Skip to content

Security: xuanxuan205/Classic-cloud-network-disk

Security

SECURITY.md

安全政策

支持的版本

我们目前支持以下版本的安全更新:

版本 支持状态
1.0.x ✅ 支持

报告安全漏洞

我们非常重视安全问题。如果您发现了安全漏洞,请:

  1. 不要在公开的 Issue 中报告安全问题
  2. 发送邮件至:2080341475@qq.com
  3. 在邮件主题中标注 [SECURITY]
  4. 详细描述漏洞和可能的利用方式
  5. 提供复现步骤(如果可能)

报告内容应包括

  • 漏洞类型和严重程度
  • 受影响的组件
  • 复现步骤
  • 潜在影响
  • 建议的修复方案(如果有)

响应时间

我们承诺:

  • 24小时内:确认收到报告
  • 7天内:评估漏洞严重程度
  • 30天内:发布修复补丁(根据严重程度)

安全最佳实践

用户端

  1. 定期更新:保持应用程序为最新版本
  2. 安全密码:使用强密码保护您的账号
  3. 网络安全:在安全的网络环境下使用
  4. 文件权限:不要将配置文件分享给他人

开发者

  1. 依赖更新:定期更新依赖库
  2. 代码审查:所有代码变更都需要审查
  3. 安全测试:定期进行安全测试
  4. 日志监控:监控异常日志和错误报告

已知安全问题

目前没有已知的安全问题。

安全更新历史

2025-11-06

  • 初始版本发布
  • Token加密存储
  • 配置文件权限保护
  • HTTPS通信加密

重要提示:请勿在公开渠道(如GitHub Issues)报告安全问题。所有安全问题请通过邮件报告。

There aren’t any published security advisories