- LICENSE (MIT) - CONTRIBUTING.md - CODE_OF_CONDUCT.md - SECURITY.md - .github/PULL_REQUEST_TEMPLATE.md - .github/ISSUE_TEMPLATE/bug_report.md - .github/ISSUE_TEMPLATE/feature_request.md - .github/FUNDING.yml
25 lines
1.3 KiB
Markdown
25 lines
1.3 KiB
Markdown
# Политика безопасности
|
||
|
||
## Поддерживаемые версии
|
||
|
||
Активно разрабатывается только `main`-ветка. Стабильных релизов пока нет.
|
||
|
||
| Версия | Поддержка |
|
||
|---|---|
|
||
| main (активная разработка) | ✅ |
|
||
| Другие ветки | ❌ |
|
||
|
||
## Сообщить об уязвимости
|
||
|
||
Это локальная однопользовательская игра на Canvas/WebGL. Уязвимости
|
||
безопасности маловероятны, но если найдёшь что-то серьёзное:
|
||
|
||
- **Не создавай публичный issue.**
|
||
- Напиши в [issues](https://github.com/VovaManul/Binding-Fignyaac/issues)
|
||
с пометкой `[SECURITY]` в заголовке — репозиторий приватный/маленький,
|
||
это безопасно.
|
||
|
||
По умолчанию: игра не принимает пользовательский ввод, кроме клавиатуры,
|
||
и не выполняет удалённый код. Риск сводится к XSS через `dist/index.html`
|
||
при сборке — убедись, что билд чистый (`bun run build` из свежего клона).
|