Skip to content

Security: LordMirex/MyTypist

Security

SECURITY.md

Security Policy

Reporting a Vulnerability

We take the security of MyTypist seriously. If you discover a security vulnerability, please report it responsibly.

Do not open a public GitHub issue for security vulnerabilities.

Instead, email the maintainers directly or reach out via the repository's security advisory tab.

What to Include

  • Description of the vulnerability
  • Steps to reproduce
  • Potential impact
  • Any suggested fixes (if known)

Response Timeline

  • Acknowledgment: Within 48 hours
  • Assessment: Within 5 business days
  • Fix deployment: Depends on severity (critical: 72 hours)

Scope

This policy covers:

  • Authentication and authorization vulnerabilities
  • Data exposure or leakage
  • Injection vulnerabilities (SQL, XSS, etc.)
  • File upload security issues

Out of scope: documentation typos, feature requests, third-party dependency CVEs.

There aren't any published security advisories