Jangan membuat issue publik untuk token, password, data murid, atau detail kerentanan yang masih bisa dieksploitasi.
Kirim laporan privat kepada pemilik repository melalui fitur private vulnerability reporting GitHub jika tersedia. Sertakan langkah reproduksi yang aman, dampak, dan versi commit. Hapus data pribadi dari log atau screenshot sebelum mengirim laporan.
Nalarin menyimpan kredensial AI, cookie sesi, database, dan konfigurasi produksi di server. File contoh konfigurasi hanya berisi placeholder dan tidak boleh diisi lalu di-commit.