Báo cáo bảo mật đến người bảo trì qua kênh GitHub riêng tư, không bao giờ qua issue công khai.
Báo cáo lỗ hổng riêng tư trên GitHub
Nó không xác lập chương trình bug-bounty, cam kết thời gian phản hồi, hay quyền công bố công khai.
Xem nguồn →Phòng này đặt các dữ kiện công khai cạnh nhau. Không tạo phán quyết và không gợi ý lựa chọn.
Đặt tối đa bốn dữ kiện công khai cạnh nhau — tuyên bố có nguồn, các tuyến tin cậy, và ranh giới để giữ chúng trung thực. Không điểm số, không đề xuất.
Báo cáo lỗ hổng riêng tư trên GitHub
Nó không xác lập chương trình bug-bounty, cam kết thời gian phản hồi, hay quyền công bố công khai.
Xem nguồn →Trang Quyền riêng tư
Nó không xác lập rằng không có dữ liệu nào được xử lý: mọi website vẫn cần hạ tầng xử lý siêu dữ liệu mạng như địa chỉ IP và header yêu cầu.
Xem nguồn →Cách dữ liệu trang doanh nghiệp này được xử lý và cách đặt câu hỏi về dữ liệu.
Xem nguồn →Kênh báo cáo lỗ hổng riêng tư qua GitHub Security Advisories — không mở issue công khai cho báo cáo bảo mật.
Xem nguồn →Đường dẫn trợ giúp và khắc phục đang hoạt động — tuyến đường thật, không phải khẩu hiệu.
Xem nguồn →Chưa chọn mục nào. Chọn tối đa bốn mục bên dưới.