Correções de segurança são aplicadas na branch main.
Não abra issue pública para vulnerabilidades de segurança.
Reporte de forma privada via GitHub Security Advisories:
- Abra a aba
Securitydo repositório. - Clique em
Report a vulnerability. - Inclua cenário de reprodução, impacto e remediação sugerida, se houver.
Tempos esperados de resposta:
- Confirmação de recebimento: até 72 horas
- Triagem inicial: até 7 dias
- Prazo de correção: conforme severidade e explorabilidade
Esta política cobre:
- autenticação e autorização da API;
- tratamento de dados sensíveis;
- integridade do fluxo de pagamento e idempotência;
- vulnerabilidades de dependências.