Skip to content

Security: Han050912/zsb-study-tracker

Security

SECURITY.md

安全政策 · Security Policy

支持的版本

当前仅维护最新发布版本。旧版本不提供安全修复。

版本 支持状态
latest(1.x) ✅ 活跃支持
< 1.0 ❌ 不再维护

安全模型

专升本学习助手 是一款纯客户端应用。关键设计要点:

  • 所有用户数据(学习记录、账号、笔记、错题等)均存储在用户本地(IndexedDB / sql.js),不会上传到任何服务器
  • Cloudflare Worker 仅用作第三方 API 代理(灵感笔记、壁纸等),不存储用户数据
  • 桌面端通过 electron-updater 自动检查更新,更新包需要合法的 GitHub Release 签名

报告漏洞

如果你发现了安全漏洞,请不要在公开 Issue 中报告

请通过以下方式私下报告:

  1. 发送邮件至项目维护者(见仓库主页)
  2. 或在 GitHub Security Advisories 中提交

请在报告中包含:

  • 漏洞的详细描述
  • 复现步骤
  • 受影响版本
  • 可能的修复建议(如有)

处理流程

  • 确认收到报告后,将在 48 小时内 回复
  • 漏洞修复后,将在下一个 Release 中发布,并在 Release Notes 中致谢报告者(经报告者同意后)
  • 本项目不提供漏洞赏金计划

依赖安全

本项目依赖定期通过 Dependabot / Renovate 更新。如发现依赖库存在已知 CVE,请提 Issue 提醒,我们会尽快升级。


感谢你帮助让本项目更加安全!

There aren't any published security advisories