Skip to content

Security: vbcherepanov/breaking-prod

Security

SECURITY.md

Политика безопасности · Security Policy

🇷🇺 Русский · 🇬🇧 English


🇷🇺 Русский

Это репозиторий с художественным сценарием. Реальных секретов здесь нет — а если вы нашли строку console.log({ user, token, env }), то это сюжет седьмой серии, а не инцидент. (Но в вашем собственном проде проверьте. Серьёзно.)

Если нашли настоящую проблему

  • В этом репозитории (утёкший ключ, вредоносный коммит) — заведите приватный security advisory через вкладку Security → Report a vulnerability.
  • Не паникуйте и не деплойте фикс в пятницу.
  • Сол утверждает, что у него есть промпт. Сол ошибается.

Чего тут точно нет

Угроза Статус
Утечка ключей вымышленная (S01E07)
Auth bypass вымышленный (S01E02)
Форк-бомба в npm run dev вымышленная (S01E01), но скрипты всё равно читайте

🇬🇧 English

This repo holds a fictional screenplay. There are no real secrets here — and if you spotted a console.log({ user, token, env }), that's the plot of episode 7, not an incident. (Do check your own prod, though. Seriously.)

If you found a real problem

  • In this repo (a leaked key, a malicious commit) — open a private security advisory via the Security → Report a vulnerability tab.
  • Do not panic and do not deploy the fix on a Friday.
  • Saul claims he has a prompt. Saul is wrong.

There aren't any published security advisories