A Vectorun leva a segurança dos seus projetos e usuários a sério.
Salvo quando um repositório informar uma política diferente, apenas a versão mais recente e a branch padrão dos projetos públicos recebem atualizações de segurança.
Não abra uma issue pública para relatar uma possível vulnerabilidade.
Envie o relato de forma privada para contact@vectorun.dev com:
- repositório e componente afetado;
- descrição do impacto;
- passos para reprodução;
- versão, ambiente ou configuração relevante;
- sugestão de correção, se disponível.
Evite incluir dados pessoais, credenciais, tokens ou informações de clientes no relato.
Confirmaremos o recebimento assim que possível e manteremos o responsável informado durante a análise. Pedimos que a vulnerabilidade não seja divulgada publicamente antes da disponibilização de uma correção ou de uma orientação oficial.
Esta política se aplica aos repositórios públicos mantidos pela organização VectorunDev. Projetos de terceiros e forks seguem as políticas dos respectivos mantenedores.