Email security@ardalink.local or open a private advisory.
- Browser-side API tokens (Realtime ephemeral keys) must be short-lived
- WebRTC/browser microphone capture requires explicit user consent
- No PII in client-side logs
Email security@ardalink.local or open a private advisory.