1.5 KiB
Security policy
Scope
Dette er et dokumentrepo, ikke et kodeprosjekt: README.md,
tre-nivaa-modell.md, modell-kontekst.md, modellark.html,
modellark.pdf og presentasjon.pdf. Det finnes ingen kjørende
tjeneste og ingen bygg-kjede å kompromittere. Det et sikkerhetsfunn i
praksis betyr her, er integriteten til de distribuerte filene: at
modellark.html (inline SVG, ingen eksterne avhengigheter) er endret
til å laste eller kjøre noe utenfra, eller at en PDF eller annen fil i
repoet er manipulert til å avvike fra det som faktisk ble publisert.
Meld fra om slikt som beskrevet under.
Reporting a vulnerability
Report privately to security@fromaitochitta.com — do not open a public issue. Canonical repository: https://git.fromaitochitta.com/open/ki-produktivitetsmodell
Please include the affected file and commit, what avviker fra det som er publisert, og hvordan du oppdaget det. We acknowledge every report within 5 working days, agree a fix and disclosure timeline with the reporter, and aim to disclose within 90 days of the initial report.
Response process
- Acknowledge within 5 working days.
- Triage and confirm severity within 10 working days.
- Rett den berørte filen og publiser den på nytt.
- Publish an advisory and credit the reporter unless they prefer to remain anonymous.
Supported versions
Dette er et dokumentrepo uten parallelle versjonslinjer: kun den
nyeste utgaven på main (for tiden v1.0) vedlikeholdes. Se
CHANGELOG.md for utgavehistorikk.
Advisories
No advisories have been published yet.