| Версия | Поддержка |
|---|---|
| 1.0.x | ✅ Активная поддержка |
Не создавай публичный Issue для сообщений о безопасности.
Отправь описание уязвимости через GitHub Security Advisories.
В сообщении укажи:
- Описание уязвимости
- Шаги воспроизведения
- Потенциальное влияние
- Версию Peekit и Windows
- Подтверждение получения — в течение 48 часов
- Оценка и план исправления — в течение 7 дней
- Патч-релиз — в зависимости от критичности
Критические уязвимости исправляются приоритетно.
Peekit работает полностью в пользовательском режиме (HKCU) — без прав администратора, без системных привилегий.
- Keyboard hook (
WH_KEYBOARD_LL) — только чтение нажатий, без перехвата других данных - Файловый доступ — только чтение, без записи в пользовательские файлы
- Tauri CSP — Content Security Policy настроена для минимальных привилегий
- OneDrive плейсхолдеры — обрабатываются без фоновой загрузки данных