Skip to content

Security: Samuelf27/react-ui-kit

SECURITY.md

Política de Segurança

Versões com suporte

Versão Suporte
1.0.x
anteriores

Este é um projeto mantido por uma pessoa só. O suporte se concentra sempre na linha mais recente — não há backport para versões anteriores.

Como relatar uma vulnerabilidade

Não abra uma issue pública. Issues são visíveis para todos, e um relato aberto expõe o problema antes de existir correção.

Use o canal privado do GitHub:

Security → Report a vulnerability

O relato fica visível apenas para você e para mim até que haja uma correção publicada.

Se preferir e-mail: samuel_f27@outlook.com.

O que incluir

  • Versão afetada
  • Passos para reproduzir, ou um caso de teste mínimo
  • Impacto prático — o que um atacante consegue fazer
  • Ambiente relevante (versão do Node, sistema operacional)

O que esperar

Etapa Prazo
Confirmação de recebimento até 5 dias
Avaliação inicial e classificação até 15 dias
Correção publicada conforme a severidade

São prazos de melhor esforço, não um SLA contratual. Se um relato ficar sem resposta além disso, um lembrete por e-mail é bem-vindo.

Relatos de boa-fé são bem-vindos e você será creditado no advisory, salvo se pedir o contrário.

Escopo

Vale para o código deste repositório e para o pacote publicado a partir dele.

Ficam fora: vulnerabilidades em dependências de terceiros (relate ao projeto de origem — mas avise se este projeto puder mitigar), e problemas que exijam acesso já privilegiado à máquina de quem executa.

There aren't any published security advisories