| title | Security Policy |
|---|---|
| purpose | Security vulnerability reporting and policy |
| last_updated | 2026-01-23 |
| Version | Supported |
|---|---|
| 3.x.x | ✅ |
| 2.x.x | ✅ |
| < 2.0 | ❌ |
Se você descobrir uma vulnerabilidade de segurança neste projeto, por favor reporte de forma responsável.
- NÃO abra uma issue pública
- Envie um email para: [security@example.com] (substituir pelo email real)
- Ou use o GitHub Security Advisories (se disponível)
- Descrição da vulnerabilidade
- Passos para reproduzir
- Impacto potencial
- Sugestão de correção (se tiver)
| Severidade | Tempo de Resposta | Tempo de Correção |
|---|---|---|
| Crítica | 24 horas | 7 dias |
| Alta | 48 horas | 14 dias |
| Média | 7 dias | 30 dias |
| Baixa | 14 dias | 60 dias |
- NUNCA commite credenciais, tokens ou chaves de API
- Use variáveis de ambiente ou arquivos
.env(não versionados) - Veja: Secrets Management
- Mantenha dependências atualizadas
- Revise alerts do Dependabot regularmente
- Execute
dotnet list package --vulnerableperiodicamente
- Valide todas as entradas de usuário
- Use prepared statements para queries SQL
- Evite expor informações sensíveis em logs
- Siga o princípio do menor privilégio
- Dados de mercado são confidenciais
- Não redistribua dados da B3/Nelogica
- Respeite os termos de uso da ProfitDLL
Consulte o GitHub Security Advisories para vulnerabilidades conhecidas e patches.
- Patches de segurança são liberados como versões de manutenção (ex: 3.0.1)
- Assine os releases para notificações automáticas
- Revise o CHANGELOG.md para detalhes de cada release
Para questões relacionadas a segurança que não são vulnerabilidades:
- Abra uma issue com a label
security - Ou entre em contato via email
Obrigado por ajudar a manter este projeto seguro!