ki-produktivitetsmodell/SECURITY.md

1.5 KiB

Security policy

Scope

Dette er et dokumentrepo, ikke et kodeprosjekt: README.md, tre-nivaa-modell.md, modell-kontekst.md, modellark.html, modellark.pdf og presentasjon.pdf. Det finnes ingen kjørende tjeneste og ingen bygg-kjede å kompromittere. Det et sikkerhetsfunn i praksis betyr her, er integriteten til de distribuerte filene: at modellark.html (inline SVG, ingen eksterne avhengigheter) er endret til å laste eller kjøre noe utenfra, eller at en PDF eller annen fil i repoet er manipulert til å avvike fra det som faktisk ble publisert. Meld fra om slikt som beskrevet under.

Reporting a vulnerability

Report privately to security@fromaitochitta.com — do not open a public issue. Canonical repository: https://git.fromaitochitta.com/open/ki-produktivitetsmodell

Please include the affected file and commit, what avviker fra det som er publisert, og hvordan du oppdaget det. We acknowledge every report within 5 working days, agree a fix and disclosure timeline with the reporter, and aim to disclose within 90 days of the initial report.

Response process

  1. Acknowledge within 5 working days.
  2. Triage and confirm severity within 10 working days.
  3. Rett den berørte filen og publiser den på nytt.
  4. Publish an advisory and credit the reporter unless they prefer to remain anonymous.

Supported versions

Dette er et dokumentrepo uten parallelle versjonslinjer: kun den nyeste utgaven på main (for tiden v1.0) vedlikeholdes. Se CHANGELOG.md for utgavehistorikk.

Advisories

No advisories have been published yet.