Skip to content

Security: kobaltgit/PeekIt

SECURITY.md

Security Policy

Поддерживаемые версии / Supported Versions

Версия Поддержка
1.0.x ✅ Активная поддержка

🔒 Сообщить об уязвимости / Reporting a Vulnerability

Не создавай публичный Issue для сообщений о безопасности.

Как сообщить

Отправь описание уязвимости через GitHub Security Advisories.

В сообщении укажи:

  • Описание уязвимости
  • Шаги воспроизведения
  • Потенциальное влияние
  • Версию Peekit и Windows

Что ожидать

  • Подтверждение получения — в течение 48 часов
  • Оценка и план исправления — в течение 7 дней
  • Патч-релиз — в зависимости от критичности

Критические уязвимости исправляются приоритетно.


🛡️ Архитектура безопасности

Peekit работает полностью в пользовательском режиме (HKCU) — без прав администратора, без системных привилегий.

  • Keyboard hook (WH_KEYBOARD_LL) — только чтение нажатий, без перехвата других данных
  • Файловый доступ — только чтение, без записи в пользовательские файлы
  • Tauri CSP — Content Security Policy настроена для минимальных привилегий
  • OneDrive плейсхолдеры — обрабатываются без фоновой загрузки данных

There aren't any published security advisories