Skip to content

Security: erayendes/kortext

.github/SECURITY.md

Security

🇬🇧 English · 🇹🇷 Türkçe

English

Reporting a Vulnerability

Please don't open a public issue or share it anywhere public. Instead;

  • A description of the issue,
  • Steps to reproduce it,
  • The affected version, if known,
  • and an impact assessment — open a private GitHub security advisory.

or contact me with the same details.

Never commit secrets, API keys, tokens, or .env files — make sure your .gitignore covers them. Rotate any credential you suspect may have leaked, immediately.

  • Security issues get priority over regular bug fixes.
  • I'll acknowledge your report as soon as I can and keep you updated during the fix.
  • Please give me reasonable time to respond and ship a fix before any public disclosure.
  • With your consent, I'll credit you in the fix.

Unless stated otherwise in the README or CHANGELOG, only the latest released version gets security fixes.


Türkçe

Açık Bildirme

Güvenlik sorunları için lütfen açık bir issue açmayın ya da açık bir ortamda paylaşmayın. Bunun yerine;

  • Sorunun açıklaması,
  • Nasıl tekrarlanacağı,
  • Biliniyorsa etkilenen versiyon,
  • ve etki değerlendirmesiyle özel bir GitHub security advisory açın.

ya da aynı detaylarla benimle iletişime geçin.

Asla secret, API anahtarı, token veya .env dosyası commit'lemeyin — .gitignore'un bunları kapsadığından emin olun. Sızmış olabileceğini düşündüğünüz her kimlik bilgisini derhal yenileyin.

  • Güvenlik açıkları normal hata düzeltmelerinin önüne geçer.
  • Bildiriminizi elimden geldiğince hızlı onaylar ve çözüm sürecinde sizi bilgilendiririm.
  • Herhangi bir kamuya açık paylaşımdan önce yanıt verip düzeltmeyi yayınlamak için makul bir süre tanıyın.
  • Onayınız olursa düzeltmede size teşekkür ederim.

Proje README ya da CHANGELOG'da aksi belirtilmedikçe, yalnızca en son yayınlanan sürüm güvenlik düzeltmesi alır.

There aren't any published security advisories