VeryKitVeryKit

Segurança

Sua segurança é importante para nós. Esta página explica como reportar vulnerabilidades e o que fazemos para manter o VeryKit seguro.

Reportando Vulnerabilidades

Se você descobrir uma vulnerabilidade de segurança no VeryKit, por favor, reporte de forma responsável:

  • Abra um aviso de segurança privado no nosso repositório GitHub
  • Não divulgue a vulnerabilidade publicamente até que uma correção esteja disponível
  • Inclua uma descrição detalhada do problema e seu impacto potencial
  • Reconheceremos seu relatório dentro de 48 horas

Design de Segurança

O VeryKit é projetado com segurança em mente:

  • Apenas client-side: Todas as computações acontecem no seu navegador. Nenhum dado é enviado para um servidor.
  • Sem coleta de dados: Não coletamos, armazenamos ou transmitimos dados do usuário.
  • Sem rastreamento: Sem analytics, cookies ou scripts de rastreamento.
  • Web Crypto API: Operações criptográficas usam as APIs seguras nativas do navegador.
  • Código aberto: Nosso código é publicamente auditável no GitHub.

Escopo

Os seguintes itens são considerados no escopo para relatórios de segurança:

  • Vulnerabilidades no código da aplicação web
  • Problemas com lógica de tratamento ou processamento de dados
  • Vulnerabilidades de Cross-site scripting (XSS)
  • Qualquer problema que possa comprometer a privacidade do usuário