Skip to content

Security: RenAhsAcme/RenAhsAcme.github.io

SECURITY.md

安全策略说明

============

WARNING: Security is a matter of utmost importance to me and cannot be neglected. Therefore, you must communicate with me in SIMPLIFIED CHINESE and express your content ACCURATELY!

请注意:安全是我高度重视的问题,不容疏忽,因此您必须使用简体中文和我交流并准确表述您的内容!

============

支持的版本

版本 支持状态
5.1.x
5.0.x
4.0.x
< 4.0

报告漏洞

若涉及安全漏洞,在没有预先授权的情况下,请您务必不要公开讨论它们,不要提交 Issue,Pull Request,Discussion等!

您可以通过 GitHub 的私密漏洞报告功能向我提交漏洞,我会及时处理它们。

您也可以通过邮件向我报告漏洞,但请务必完成对邮件的加密。您可以使用 PGP 密钥对邮件进行加密。以下是密钥的相关信息:

pub rsa4096 2026-04-04 [SC] EBEE062F87CB332711D743AC178ED685B7F31D77 uid RenAhsAcme (与我往来时,用于加密信件。适用于安全漏洞报告等场景。Used to encrypt emails when communicating with me. Suitable for scenarios such as security vulnerability reporting.)RenAhsAcme@outlook.com

公钥具体内容存储在 SECURITY/pgp-key.asc

在您报告漏洞以后,我会尽快给予回复并告知具体完成的修复时间,我们可能需要更多具体协商往来。协商往来期间,所有邮件仍需加密,且不接受使用其他不支持端到端加密的、不能直接在中国大陆直接使用的联系方式。

当您报告的漏洞被接受后,我会使用恰当的方法完成修复并决定是否披露,出于社区安全考虑,您不能在未协商告知的情况下主动披露它们,除非我没有按时做出响应。若您报告的漏洞不被接受,在没有额外约束的条件下,即默许您对其进行披露,但不排除后续采取相关补救措施。

There aren’t any published security advisories