42 lines
1.5 KiB
Markdown
42 lines
1.5 KiB
Markdown
# Security policy
|
|
|
|
## Scope
|
|
|
|
Dette er et dokumentrepo, ikke et kodeprosjekt: `README.md`,
|
|
`tre-nivaa-modell.md`, `modell-kontekst.md`, `modellark.html`,
|
|
`modellark.pdf` og `presentasjon.pdf`. Det finnes ingen kjørende
|
|
tjeneste og ingen bygg-kjede å kompromittere. Det et sikkerhetsfunn i
|
|
praksis betyr her, er **integriteten til de distribuerte filene**: at
|
|
`modellark.html` (inline SVG, ingen eksterne avhengigheter) er endret
|
|
til å laste eller kjøre noe utenfra, eller at en PDF eller annen fil i
|
|
repoet er manipulert til å avvike fra det som faktisk ble publisert.
|
|
Meld fra om slikt som beskrevet under.
|
|
|
|
## Reporting a vulnerability
|
|
|
|
Report privately to <security@fromaitochitta.com> — do not open a
|
|
public issue.
|
|
Canonical repository: https://git.fromaitochitta.com/open/ki-produktivitetsmodell
|
|
|
|
Please include the affected file and commit, what avviker fra det som
|
|
er publisert, og hvordan du oppdaget det. We acknowledge every report
|
|
within 5 working days, agree a fix and disclosure timeline with the
|
|
reporter, and aim to disclose within 90 days of the initial report.
|
|
|
|
## Response process
|
|
|
|
1. Acknowledge within 5 working days.
|
|
2. Triage and confirm severity within 10 working days.
|
|
3. Rett den berørte filen og publiser den på nytt.
|
|
4. Publish an advisory and credit the reporter unless they prefer
|
|
to remain anonymous.
|
|
|
|
## Supported versions
|
|
|
|
Dette er et dokumentrepo uten parallelle versjonslinjer: kun den
|
|
nyeste utgaven på `main` (for tiden v1.0) vedlikeholdes. Se
|
|
`CHANGELOG.md` for utgavehistorikk.
|
|
|
|
## Advisories
|
|
|
|
No advisories have been published yet.
|