Skip to content

Commit

Permalink
Create SECURITY.md
Browse files Browse the repository at this point in the history
  • Loading branch information
ThomasAFink authored Feb 13, 2025
1 parent 848fd07 commit edd71ba
Showing 1 changed file with 19 additions and 0 deletions.
19 changes: 19 additions & 0 deletions SECURITY.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,19 @@
## Reporting a Vulnerability (EN)
If you believe you have discovered a security vulnerability, please do not open a public issue. Instead, report it directly to us at:
[email protected].

### What to Expect:
Acknowledgement: You will receive an initial response acknowledging receipt of your report within [timeframe, e.g., 0-2 weeks] depending on the severity.
Assessment: We will review the reported vulnerability and determine its validity and severity. You can expect updates throughout this process, with a typical assessment period of [timeframe, e.g., 7-10 days].
Outcome: If the vulnerability is confirmed, we will work on a fix and notify you once a patch is available. If the report is declined, we will explain why the issue is not considered a security risk.
Thank you for helping us keep the project secure!

## Meldung einer Sicherheitslücke (DE)
Wenn Sie glauben, eine Sicherheitslücke entdeckt zu haben, öffnen Sie bitte kein öffentliches Issue. Melden Sie das Problem stattdessen direkt an uns unter:
[email protected].

### Was Sie erwarten können:
Bestätigung: Sie erhalten innerhalb von [Zeitrahmen, z. B. 0-2 Wochen] eine erste Antwort, die den Eingang Ihrer Meldung bestätigt je nach Schweregrad.
Bewertung: Wir werden die gemeldete Sicherheitslücke überprüfen und ihre Gültigkeit sowie Schwere bewerten. Sie können während dieses Prozesses mit regelmäßigen Updates rechnen, wobei eine typische Bewertungsdauer [Zeitrahmen, z. B. 7-10 Tage] beträgt.
Ergebnis: Wenn die Sicherheitslücke bestätigt wird, arbeiten wir an einer Lösung und benachrichtigen Sie, sobald ein Patch verfügbar ist. Wird die Meldung abgelehnt, erklären wir, warum das Problem nicht als Sicherheitsrisiko eingestuft wird.
Vielen Dank, dass Sie uns dabei helfen, das Projekt sicher zu halten!

0 comments on commit edd71ba

Please sign in to comment.