Skip to content

Security: N1ghthill/api-demo

Security

SECURITY.md

Política de segurança

Versões suportadas

Correções de segurança são aplicadas na branch main.

Como reportar uma vulnerabilidade

Não abra issue pública para vulnerabilidades de segurança.

Reporte de forma privada via GitHub Security Advisories:

  1. Abra a aba Security do repositório.
  2. Clique em Report a vulnerability.
  3. Inclua cenário de reprodução, impacto e remediação sugerida, se houver.

Tempos esperados de resposta:

  • Confirmação de recebimento: até 72 horas
  • Triagem inicial: até 7 dias
  • Prazo de correção: conforme severidade e explorabilidade

Escopo

Esta política cobre:

  • autenticação e autorização da API;
  • tratamento de dados sensíveis;
  • integridade do fluxo de pagamento e idempotência;
  • vulnerabilidades de dependências.

There aren't any published security advisories