Bir güvenlik açığı bulursanız ayrıntıları public issue içinde paylaşmayın. GitHub Security Advisory özelliği açıksa özel bildirim kullanın; değilse repository sahibine özel kanaldan ulaşın.
Gerçek token, parola, anahtar, kişisel veri veya çalışan exploit çıktısını issue/PR/log içine eklemeyin.
Bu uygulama statik GitHub Pages sitesidir:
- Frontend kaynakları ve
VITE_*değerleri herkese açıktır. ?editor=1yalnızca yerel araçları gösterir; kimlik doğrulama değildir.- Yerel değişiklikler LocalStorage içinde kalır.
- Uygulamanın backend'i veya paylaşılan kullanıcı hesabı yoktur.
Yalnızca main branch'indeki aktif app/ uygulaması güvenlik güncellemesi alır. Kök tek HTML prototipi legacy referanstır ve yayımlanmaz.
cd app
npm ci
npm run check
npm audit --omit=dev --audit-level=moderateGit geçmişine yanlışlıkla secret eklendiyse dosyayı silmek yeterli değildir; credential iptal edilmeli/rotate edilmeli ve geçmiş temizliği ayrıca planlanmalıdır.