Esta política se aplica ao projeto Dieta, mantido por Jéssica Ferreira Teixeira. Agradeço qualquer contribuição responsável para a segurança do código.
Apenas a versão mais recente do projeto está ativamente recebendo correções de segurança. Se você encontrar uma vulnerabilidade, por favor, verifique se ela ainda existe na última versão estável.
| Versão | Suportada |
|---|---|
| [Versão Mais Recente, ex: 1.2.x] | ✅ Sim |
| [Versão Anterior, ex: 1.1.x] | ❌ Não |
| < [Versão Antiga, ex: 1.1] | ❌ Não |
A descoberta e o relato responsável de vulnerabilidades são muito importantes para mim.
Para relatar uma falha de segurança, por favor, NÃO abra uma issue pública no repositório, pois isso pode expor a vulnerabilidade e colocá-la em risco.
Em vez disso, envie um e-mail com a descrição completa para o meu endereço de contato:
📧 jessicaferreirateixeira@gmail.com]
Para que eu possa corrigir o problema rapidamente, inclua:
- Versão Afetada: Qual versão do código está vulnerável.
- Descrição: O que a vulnerabilidade faz e qual o impacto potencial.
- Passos para Reproduzir: Um guia simples, passo a passo, para que eu possa verificar o problema no meu ambiente.
Como mantenedor único, farei o meu melhor para garantir um tempo de resposta ágil:
- Confirmação: Tentarei enviar uma confirmação de recebimento do seu e-mail em até 48 horas.
- Correção: Após a validação, farei o possível para desenvolver e lançar uma correção em uma nova versão o mais rápido possível.
- Divulgação: A vulnerabilidade será divulgada publicamente (no histórico de releases ou em uma nota) somente após a correção ser lançada.
Agradeço imensamente sua ajuda em manter este projeto seguro.