Skip to content

Security: ohthias/roboStage

.github/SECURITY.md

Política de Segurança

Versões Suportadas

A tabela abaixo informa quais versões do projeto recebem atualmente atualizações de segurança.

Versão Suportada
2026.x
5.1.x
5.0.x
4.0.x
< 4.0

Reportando uma Vulnerabilidade

A segurança da RoboStage é levada a sério. Caso você identifique uma vulnerabilidade, pedimos que não a divulgue publicamente antes que ela seja corrigida.

Utilize o recurso Private Vulnerability Reporting do GitHub para enviar seu relatório de forma confidencial. Isso permite que a equipe analise o problema antes de qualquer divulgação pública.

Ao enviar um relatório, inclua, sempre que possível:

  • Descrição detalhada da vulnerabilidade;
  • Passos para reproduzir o problema;
  • Impacto esperado;
  • Provas de conceito (PoC), capturas de tela ou vídeos, se aplicável;
  • Versão afetada da RoboStage.

O que esperar

Após o envio do relatório:

  1. Confirmaremos o recebimento da vulnerabilidade em até 5 dias úteis;
  2. Avaliaremos a gravidade e a reprodutibilidade do problema;
  3. Manteremos contato durante o processo de correção, quando necessário;
  4. Caso a vulnerabilidade seja confirmada, trabalharemos em uma correção e publicaremos uma atualização de segurança;
  5. Se o relatório não puder ser reproduzido ou não representar uma vulnerabilidade de segurança, explicaremos os motivos do encerramento.

Private Vulnerability Reporting

A RoboStage utiliza o recurso Private Vulnerability Reporting (PVR) do GitHub para o recebimento seguro de vulnerabilidades.

Para enviar um relatório privado:

  1. Acesse a aba Security do repositório;
  2. Clique em Report a vulnerability;
  3. Preencha as informações solicitadas e envie o relatório.

Esse processo garante que apenas os mantenedores do projeto tenham acesso às informações até que uma correção esteja disponível.

Agradecemos a todos os pesquisadores e membros da comunidade que contribuem para tornar a RoboStage mais segura.

There aren't any published security advisories