Security
Laporkan dengan aman, perbaiki bersama.
Keamanan memerlukan konteks dan waktu. Karena itu, detail eksploit atau kerentanan aktif tidak sebaiknya dibagikan melalui issue maupun diskusi publik.
Responsible disclosure
- 01Jangan membuka issue publik untuk laporan yang sensitif.
- 02Sertakan ringkasan, langkah reproduksi, dampak, dan halaman atau workflow yang terdampak.
- 03Gunakan jalur privat yang tepercaya, atau GitHub Security Advisory bila tersedia untuk repository terkait.
- 04Maintainer akan mengoordinasikan perbaikan sebelum pengungkapan publik bila diperlukan.