Skip to content

Security: ko9ma7/MeetingFlow

Security

SECURITY.md

보안 정책

지원 버전

현재 최신 릴리스만 보안 수정 대상으로 지원합니다.

취약점 신고

API 키 노출, 임의 파일 접근, 명령 실행, 민감한 회의 데이터 노출 가능성이 있는 문제는 공개 이슈에 세부 내용을 올리지 마세요. 저장소 소유자의 GitHub 프로필에 제공된 비공개 연락 수단 또는 GitHub Security Advisory의 비공개 신고 기능을 이용해 주세요.

신고에는 영향을 받는 버전, 재현 절차, 예상 영향, 가능한 완화 방법을 포함해 주세요. 실제 API 키, 실제 회의 오디오, 개인정보는 보내지 마세요.

데이터 처리 원칙

  • 오디오와 STT는 기본적으로 로컬에 저장합니다.
  • Gemini 사용 시 검토한 지정 범위의 텍스트만 전송합니다.
  • API 키와 Hugging Face 토큰은 Windows DPAPI로 암호화합니다.
  • 민감한 데이터는 로그와 오류 메시지에 포함하지 않아야 합니다.

There aren't any published security advisories