Skip to content

Security: max36895/universal_bot-ts

SECURITY.md

Политика безопасности

🔒 Поддерживаемые версии

На данный момент активно поддерживаются следующие версии:

Версия Статус поддержки Окончание поддержки
2.2.x ✅ Поддерживается -
2.1.x ✅ Поддерживается 31.03.2026
2.0.x ⚠️ Ограниченная 31.12.2025
1.5.x ❌ Не поддерживается 31.10.2025
1.1.x ❌ Не поддерживается 31.10.2025
≤ 1.0 ❌ Не поддерживается -

Важно! Рекомендуется использовать версию 2.2.x, так как именно в ней решена критическая архитектурная проблема, из-за которой запросы могли отрабатывать не корректно. Совместимость API оставлена, из-за чего проблем с переводом быть не должно. Версия 2.1.x получила не большой период поддержки именно из-за архитектурной проблемы. Все остальные версии начиная с 2.2.x будут поддерживаться минимум 2 года, но рекомендуется обновить версию nodeJS до 20+ минимум, так как 18 версия перестала поддерживаться.

🛡️ Сообщение об уязвимости

Как сообщить об уязвимости

  1. GitHub Issues

    • Перейдите по ссылке: Создать Issue
    • Выберите шаблон "Security Vulnerability"
    • Подробно опишите проблему, включая:
      • Версию umbot
      • Шаги для воспроизведения
      • Возможные последствия
      • Предлагаемое решение (если есть)
  2. Конфиденциальное сообщение

    • Email: [email protected]
    • Тема: [SECURITY] Описание уязвимости
    • Используйте PGP-ключ для шифрования (опционально)

Процесс обработки

  1. Вы получите подтверждение в течение 24 часов
  2. Команда проекта оценит уязвимость
  3. Мы сообщим о планируемых действиях в течение 72 часов
  4. После исправления вы получите уведомление

🔐 Рекомендации по безопасности

  1. Регулярно обновляйтесь

    • Следите за новыми версиями
    • Проверяйте CHANGELOG.md
    • Используйте npm audit для проверки зависимостей
  2. Защита данных

    • Не храните чувствительные данные в открытом виде
    • Используйте переменные окружения для токенов
    • Проверяйте входные данные от пользователей
  3. Безопасная конфигурация

    • Ограничивайте права доступа
    • Используйте HTTPS
    • Настройте CORS правильно

💡 Предложения по улучшению

Если у вас есть идеи по улучшению безопасности или новому функционалу:

  1. Создайте Issue с шаблоном "Feature Request"
  2. Опишите предлагаемые изменения
  3. Укажите потенциальные преимущества
  4. При возможности, предложите реализацию

📜 Лицензия

Этот проект защищен лицензией MIT. Подробности в файле LICENSE.

There aren’t any published security advisories