Skip to content

Security: supapilot/logbuch-loader

Security

SECURITY.md

Sicherheitsrichtlinie

Unterstützte Versionen

Sicherheitsrelevante Korrekturen fließen in die jeweils neueste veröffentlichte Version ein. Ältere Versionen werden nicht separat gepflegt – bitte immer die aktuelle Version aus den Releases verwenden.

Eine Schwachstelle melden

Sicherheitslücken bitte nicht über einen öffentlichen Issue melden, sondern vertraulich per E-Mail an:

hello@supapilot.dev

Hilfreich sind:

  • eine Beschreibung des Problems und der möglichen Auswirkung,
  • Schritte zur Reproduktion (falls möglich),
  • die betroffene Version.

Ich bestätige den Eingang in der Regel innerhalb weniger Tage und halte dich über den weiteren Verlauf auf dem Laufenden. Eine Veröffentlichung erfolgt erst, nachdem eine korrigierte Version bereitsteht.

Rahmen

Dies ist ein privates Open-Source-Projekt ohne Bug-Bounty-Programm. Der Quellcode ist vollständig einsehbar; veröffentlichte Builds sind von Apple notarisiert. Zugangsdaten werden ausschließlich lokal im macOS-Schlüsselbund gespeichert und nur an das BLK Logbuch des Nutzers gesendet – es findet keine Übertragung an Dritte statt.

There aren't any published security advisories