Skip to content

Security: Jensen-Yao/HandStar-satellite

SECURITY.md

安全策略

报告安全问题

请不要在公开 Issue、评论或讨论中披露可被利用的漏洞细节。应通过仓库的 Security → Report a vulnerability 私密提交报告:

https://github.com/Jensen-Yao/HandStar-satellite/security/advisories/new

报告建议包含:

  • 受影响的页面、接口或客户端版本
  • 可复现步骤与必要的请求信息
  • 实际影响和可能的攻击场景
  • 已脱敏的截图或日志
  • 建议的修复方式(如有)

请删除访问令牌、Cookie、密码、地图密钥和其他个人信息后再提交。

范围

优先处理账户认证、越权访问、敏感数据暴露、接口滥用和桌面客户端安全问题。公开轨道数据本身的精度或更新延迟属于数据质量问题,请使用普通 Issue 模板反馈。

There aren't any published security advisories