Segurança
Sua segurança é importante para nós. Esta página explica como reportar vulnerabilidades e o que fazemos para manter o VeryKit seguro.
Reportando Vulnerabilidades
Se você descobrir uma vulnerabilidade de segurança no VeryKit, por favor, reporte de forma responsável:
- Abra um aviso de segurança privado no nosso repositório GitHub
- Não divulgue a vulnerabilidade publicamente até que uma correção esteja disponível
- Inclua uma descrição detalhada do problema e seu impacto potencial
- Reconheceremos seu relatório dentro de 48 horas
Design de Segurança
O VeryKit é projetado com segurança em mente:
- Apenas client-side: Todas as computações acontecem no seu navegador. Nenhum dado é enviado para um servidor.
- Sem coleta de dados: Não coletamos, armazenamos ou transmitimos dados do usuário.
- Sem rastreamento: Sem analytics, cookies ou scripts de rastreamento.
- Web Crypto API: Operações criptográficas usam as APIs seguras nativas do navegador.
- Código aberto: Nosso código é publicamente auditável no GitHub.
Escopo
Os seguintes itens são considerados no escopo para relatórios de segurança:
- Vulnerabilidades no código da aplicação web
- Problemas com lógica de tratamento ou processamento de dados
- Vulnerabilidades de Cross-site scripting (XSS)
- Qualquer problema que possa comprometer a privacidade do usuário