Skip to content

Latest commit

 

History

History
88 lines (59 loc) · 3.41 KB

File metadata and controls

88 lines (59 loc) · 3.41 KB

보안 정책

지원되는 버전

현재 다음 버전에 대한 보안 업데이트를 제공합니다:

버전 지원 여부
최신 ✅ 예
이전 주요 버전 ✅ 예
더 오래된 버전 ❌ 아니오

취약점 보고

OwlMail의 보안을 심각하게 받아들입니다. 보안 취약점을 발견한 경우 공개 이슈에 보고하지 마세요.

보고 방법

보안 취약점을 다음 방법으로 보고해 주세요:

  1. 이메일: security@owlmail.dev로 전송

    • 설명적인 제목을 사용해 주세요
    • 취약점에 대한 자세한 설명을 포함해 주세요
    • 재현 단계를 제공해 주세요 (가능한 경우)
    • 잠재적 영향을 설명해 주세요
  2. 응답 대기: 48시간 이내에 수신 확인을 드립니다

  3. 프로세스:

    • 취약점의 심각도를 평가합니다
    • 보안 문제로 확인되면:
      • 수정 사항을 개발합니다
      • 보안 권고를 준비합니다
      • 패치된 버전을 릴리스합니다
    • 진행 상황을 계속 업데이트해 드립니다

포함할 내용

취약점을 더 잘 이해하고 수정하는 데 도움이 되도록 보고서에 다음을 포함해 주세요:

  • 취약점 유형: 예: SQL 주입, XSS, 권한 상승 등
  • 영향을 받는 구성 요소: 어떤 기능이나 구성 요소가 영향을 받는지
  • 재현 단계: 취약점을 재현하는 방법에 대한 자세한 단계
  • 잠재적 영향: 취약점이 초래할 수 있는 결과
  • 제안된 수정 사항 (있는 경우)

버그 바운티

현재 공식 버그 바운티 프로그램은 없지만, 보안 기여를 심각하게 받아들이며 적절히 인정하겠습니다 (귀하의 허가 하에).

보안 모범 사례

사용자를 위해

  • 업데이트 유지: OwlMail을 최신 버전으로 유지하세요
  • 네트워크 보안: 프로덕션 환경에서 HTTPS/TLS를 사용하세요
  • 액세스 제어: 적절한 인증 및 권한 부여를 구성하세요
  • 환경 격리: 공개 네트워크에서 보호되지 않은 인스턴스를 노출하지 마세요
  • 민감한 정보: 코드나 구성에 비밀번호나 키를 하드코딩하지 마세요

개발자를 위해

  • 의존성 업데이트: 보안 패치를 받기 위해 의존성을 정기적으로 업데이트하세요
  • 코드 검토: 모든 코드 변경 사항을 신중하게 검토하세요
  • 보안 테스트: 개발 중 보안 테스트를 수행하세요
  • 최소 권한: 최소 권한 원칙을 따르세요
  • 입력 검증: 항상 사용자 입력을 검증하고 정리하세요

알려진 보안 문제

알려진 보안 문제는 수정 후 공개됩니다. 자세한 내용은 Security Advisories를 확인하세요.

보안 업데이트

보안 업데이트는 다음을 통해 릴리스됩니다:

  • GitHub Releases
  • Security Advisories
  • 프로젝트 문서 업데이트

연락처

감사의 말

책임감 있게 보안 문제를 보고하는 모든 연구자와 사용자에게 감사드립니다. 귀하의 기여는 OwlMail을 안전하게 유지하는 데 도움이 됩니다.