Skip to content

Security: marcelocsjunior/TutorOps

Security

SECURITY.md

Política de Segurança

Este projeto é uma demonstração técnica e educacional. Antes de publicar, compartilhar ou reutilizar o workflow, remova todos os dados sensíveis.

Não versionar

  • Tokens de Telegram Bot.
  • Chat IDs pessoais.
  • Arquivos .env.
  • Chaves JSON de service account.
  • IDs reais de planilhas privadas.
  • Links privados do Google Drive.
  • Dados de alunos.
  • Currículos reais.
  • Logs contendo dados pessoais.

Recomendações

  • Use credenciais do n8n, nunca valores fixos dentro do workflow.
  • Use uma planilha de exemplo para demonstração pública.
  • Revise todos os nodes antes de exportar o workflow.
  • Prefira nomes genéricos de credenciais no arquivo público.
  • Valide se o workflow exportado não contém IDs sensíveis.

Comunicação de falhas

Caso identifique exposição de dados sensíveis neste projeto, abra uma issue ou remova o dado antes de redistribuir.

There aren't any published security advisories