Aktiver Support erfolgt für den jeweils aktuellen Stand auf main.
Bitte melde sicherheitsrelevante Funde nicht öffentlich im normalen Issue-Tracker, wenn eine unmittelbare Ausnutzung möglich ist.
- Kontakt:
chrononaut@zeitriss.org - Betreff-Vorschlag:
SECURITY: <kurze Beschreibung> - Erwünschte Angaben: betroffene Datei/Funktion, Reproduktionsschritte, erwartetes vs. tatsächliches Verhalten, potenzieller Impact.
- Eingänge werden so schnell wie möglich triagiert.
- Nach Bestätigung wird ein Fix priorisiert und im Changelog/Release-Hinweis transparent dokumentiert.
- Bitte gib angemessen Zeit für Behebung, bevor technische Details öffentlich geteilt werden.
Wenn ein API-Key versehentlich im Repo oder in einem öffentlichen Paste landet:
- Key sofort beim Provider rotieren oder widerrufen.
- Betroffene Datei/Commit bereinigen.
- Falls bereits gepusht: History-Cleanup durchführen und den Vorfall intern dokumentieren.
- Danach Secret-Scanning und Push-Protection im Ziel-Repo prüfen.
Siehe ergänzend: docs/setup-guide.md (Abschnitt
"Key-Notfallpfad (wenn versehentlich committed)").