Skip to content

Security: BonoJovi/Promps

SECURITY.md

Security Policy

Supported Versions

Currently supported versions with security updates:

Version Supported
0.0.x

Note: As Promps is in early development (v0.0.1), we're actively monitoring and addressing security issues in all 0.0.x releases.


Reporting a Vulnerability

If you discover a security vulnerability in Promps, please report it responsibly:

[Lock] Private Reporting (Preferred)

  1. Do NOT open a public issue on GitHub
  2. Email us directly: promps-dev@zundou.org
  3. Include the following information:
    • Description of the vulnerability
    • Steps to reproduce
    • Affected versions
    • Potential impact
    • Suggested fix (if available)

Response Timeline

  • Initial Response: Within 48 hours
  • Investigation: 3-7 days
  • Fix Development: Depends on severity
  • Public Disclosure: After patch is released

Security Update Process

  1. Acknowledgment: We confirm receipt of your report
  2. Investigation: We verify and assess the vulnerability
  3. Fix Development: We develop and test a patch
  4. Release: Security patch is released as soon as possible
  5. Disclosure: Public disclosure after patch is available
  6. Credit: Reporter will be credited (if desired)

Security Best Practices for Users

When Using Promps

When Contributing

  • Never commit sensitive data (API keys, passwords, etc.)
  • Use secure coding practices
  • Report any security concerns you notice

Out of Scope

The following are generally not considered security vulnerabilities:

  • Issues requiring physical access to the user's device
  • Social engineering attacks
  • Denial of Service (DoS) attacks on local application
  • Issues in third-party dependencies (report to respective projects)

Contact


Thank you for helping keep Promps secure! [Lock]


日本語版

セキュリティポリシー

サポートされているバージョン

現在セキュリティアップデートをサポートしているバージョン:

バージョン サポート状況
0.0.x

注意: Promps は初期開発段階(v0.0.1)のため、すべての 0.0.x リリースのセキュリティ問題を積極的に監視・対応しています。


脆弱性の報告

Promps でセキュリティ脆弱性を発見した場合は、責任ある方法で報告してください:

[Lock] 非公開報告(推奨)

  1. GitHub で公開 Issue を作成しないでください
  2. 直接メールで連絡: promps-dev@zundou.org
  3. 以下の情報を含める:
    • 脆弱性の説明
    • 再現手順
    • 影響を受けるバージョン
    • 潜在的な影響
    • 修正案(可能な場合)

対応タイムライン

  • 初回返信: 48時間以内
  • 調査: 3-7日
  • 修正開発: 重大度による
  • 公開: パッチリリース後

セキュリティアップデートプロセス

  1. 確認: 報告受領の確認
  2. 調査: 脆弱性の検証と評価
  3. 修正開発: パッチの開発とテスト
  4. リリース: 可能な限り迅速にセキュリティパッチをリリース
  5. 公開: パッチが利用可能になった後に公開
  6. クレジット: 報告者をクレジット表記(希望する場合)

ユーザー向けセキュリティベストプラクティス

Promps 使用時

  • 常に最新バージョンを使用
  • 公式ソースからのみダウンロード:
  • ダウンロードしたファイルのチェックサムを確認

貢献時

  • 機密データ(API キー、パスワードなど)をコミットしない
  • セキュアなコーディングプラクティスを使用
  • 気づいたセキュリティ上の懸念を報告

対象外

以下は一般的にセキュリティ脆弱性とはみなされません:

  • ユーザーのデバイスへの物理的アクセスが必要な問題
  • ソーシャルエンジニアリング攻撃
  • ローカルアプリケーションへのサービス拒否(DoS)攻撃
  • サードパーティ依存関係の問題(各プロジェクトに報告してください)

連絡先


Promps のセキュリティ維持にご協力いただきありがとうございます! [Lock]

There aren’t any published security advisories