Skip to content

Security: marceloterra1983/PROFITDLL

Security

SECURITY.md

title Security Policy
purpose Security vulnerability reporting and policy
last_updated 2026-01-23

Security Policy

Supported Versions

Version Supported
3.x.x
2.x.x
< 2.0

Reporting a Vulnerability

Se você descobrir uma vulnerabilidade de segurança neste projeto, por favor reporte de forma responsável.

Como Reportar

  1. NÃO abra uma issue pública
  2. Envie um email para: [security@example.com] (substituir pelo email real)
  3. Ou use o GitHub Security Advisories (se disponível)

O que incluir no reporte

  • Descrição da vulnerabilidade
  • Passos para reproduzir
  • Impacto potencial
  • Sugestão de correção (se tiver)

Tempo de Resposta

Severidade Tempo de Resposta Tempo de Correção
Crítica 24 horas 7 dias
Alta 48 horas 14 dias
Média 7 dias 30 dias
Baixa 14 dias 60 dias

Práticas de Segurança

Credenciais

  • NUNCA commite credenciais, tokens ou chaves de API
  • Use variáveis de ambiente ou arquivos .env (não versionados)
  • Veja: Secrets Management

Dependências

  • Mantenha dependências atualizadas
  • Revise alerts do Dependabot regularmente
  • Execute dotnet list package --vulnerable periodicamente

Código

  • Valide todas as entradas de usuário
  • Use prepared statements para queries SQL
  • Evite expor informações sensíveis em logs
  • Siga o princípio do menor privilégio

Dados de Mercado

  • Dados de mercado são confidenciais
  • Não redistribua dados da B3/Nelogica
  • Respeite os termos de uso da ProfitDLL

Vulnerabilidades Conhecidas

Consulte o GitHub Security Advisories para vulnerabilidades conhecidas e patches.

Atualizações de Segurança

  • Patches de segurança são liberados como versões de manutenção (ex: 3.0.1)
  • Assine os releases para notificações automáticas
  • Revise o CHANGELOG.md para detalhes de cada release

Contato

Para questões relacionadas a segurança que não são vulnerabilidades:

  • Abra uma issue com a label security
  • Ou entre em contato via email

Obrigado por ajudar a manter este projeto seguro!

There aren't any published security advisories