Skip to content

Security: fanshouheng/makeup-match-prototype

SECURITY.md

安全政策

支持范围

我们优先修复默认分支 main 和正式部署版本中的安全问题。历史提交、个人 Fork 和未经维护者发布的部署不在持续支持范围内。

私下报告漏洞

请通过 GitHub 的私有漏洞报告提交安全问题,不要创建公开 Issue。

报告中请尽量包含:

  • 受影响的页面、版本或提交;
  • 最小复现步骤和实际影响;
  • 已做去标识化处理的日志或截图;
  • 你建议的缓解方式(如有)。

不要为了证明漏洞而读取、下载、修改或公开他人的数据,也不要在报告中附上真人照片、邮箱、面部特征、访问令牌或生产数据库内容。可以使用虚构标识说明数据流。

我们会尽快确认报告、评估影响并沟通修复进度。在修复或缓解措施发布前,请不要公开可直接利用的细节。

隐私事件

如果问题主要涉及姓名、照片、主页链接、面部数据或授权资料被误用,请同时通过正式部署页面公布的隐私联系邮箱联系运营方,以便先暂停相关展示并处理下架或删除。

There aren't any published security advisories