Skip to content

Security: ezhkov-ph/bely-lis-android

Security

SECURITY.md

Безопасность

Не публикуйте в открытых обращениях ключ подписи, пароли, токены, персональные данные или сведения об ещё не исправленной уязвимости. Используйте приватный канал владельца репозитория или GitHub Private Vulnerability Reporting, если он включён.

Критическими считаются подмена сертификатов или ключа подписи, отключение стандартной проверки HTTPS, наличие debug-флага в релизе, публикация после неуспешной проверки и попадание секретов в Git.

Новые версии Firefox можно переносить автоматически только при успешных проверках структуры и результата. Замена доверенных сертификатов всегда требует ручной проверки происхождения и отпечатков. Файлы keys/white-fox-release.jks, .env.signing.json и токены GitHub не должны попадать в репозиторий, релизные вложения или журналы.

There aren't any published security advisories