Skip to content

Security Policy

VersionSupported
0.2.x✅ Aktiv
0.1.x❌ Nicht mehr

Wir nehmen Sicherheit ernst. Wenn du eine Sicherheitslücke findest:

  1. NICHT öffentlich in Issues melden
  2. Sende eine E-Mail an: security@collective-context.org
  3. Oder nutze GitHub Security Advisories
  • Beschreibung der Vulnerability
  • Schritte zur Reproduktion
  • Mögliche Auswirkungen
  • Vorgeschlagene Fixes (optional)
  1. Bestätigung innerhalb 48 Stunden
  2. Analyse und Fix-Entwicklung
  3. Patch-Release so schnell wie möglich
  4. Disclosure nach Fix-Veröffentlichung
  • Halte CCC immer aktuell
  • Nutze Environment Variables für Secrets
  • Folge dem Prinzip der minimalen Berechtigungen
  • Aktiviere Logging für Auditing