docs(security): legg til SECURITY.md

This commit is contained in:
Kjell Tore Guttormsen 2026-08-20 22:03:39 +02:00
commit cc1295e459

42
SECURITY.md Normal file
View file

@ -0,0 +1,42 @@
# Security policy
## Scope
Dette er et dokumentrepo, ikke et kodeprosjekt: `README.md`,
`tre-nivaa-modell.md`, `modell-kontekst.md`, `modellark.html`,
`modellark.pdf` og `presentasjon.pdf`. Det finnes ingen kjørende
tjeneste og ingen bygg-kjede å kompromittere. Det et sikkerhetsfunn i
praksis betyr her, er **integriteten til de distribuerte filene**: at
`modellark.html` (inline SVG, ingen eksterne avhengigheter) er endret
til å laste eller kjøre noe utenfra, eller at en PDF eller annen fil i
repoet er manipulert til å avvike fra det som faktisk ble publisert.
Meld fra om slikt som beskrevet under.
## Reporting a vulnerability
Report privately to <security@fromaitochitta.com> — do not open a
public issue.
Canonical repository: https://git.fromaitochitta.com/open/ki-produktivitetsmodell
Please include the affected file and commit, what avviker fra det som
er publisert, og hvordan du oppdaget det. We acknowledge every report
within 5 working days, agree a fix and disclosure timeline with the
reporter, and aim to disclose within 90 days of the initial report.
## Response process
1. Acknowledge within 5 working days.
2. Triage and confirm severity within 10 working days.
3. Rett den berørte filen og publiser den på nytt.
4. Publish an advisory and credit the reporter unless they prefer
to remain anonymous.
## Supported versions
Dette er et dokumentrepo uten parallelle versjonslinjer: kun den
nyeste utgaven på `main` (for tiden v1.0) vedlikeholdes. Se
`CHANGELOG.md` for utgavehistorikk.
## Advisories
No advisories have been published yet.