Skip to content

Security: bylickilabs/TaskFlow-One

SECURITY.md

🔐 Sicherheitsrichtlinie für TaskFlow One

📅 Unterstützte Versionen

  • Wir unterstützen aktiv die neueste stabile Hauptversion von TaskFlow One.
    • Frühere Versionen erhalten keine Sicherheitsupdates.
Version Unterstützt Hinweise
1.x Aktuelle Hauptversion
< 1.0 Nicht mehr unterstützt

🛡️ Meldung von Sicherheitslücken

  • Wenn du eine Sicherheitslücke in diesem Projekt entdeckst, bitten wir dich, uns dies vertraulich mitzuteilen, damit wir umgehend reagieren und Nutzer schützen können.

📬 Meldeweg:

  • Bevorzugt per E-Mail:
    EMAIL

📝 Was wir benötigen:

  • Eine kurze, präzise Beschreibung der Schwachstelle
  • Schritte zur Reproduktion (falls möglich)
  • Umgebung (Browser, OS, App-Version)
  • Optionale Anhänge: Screenshots, Log-Dateien, PoC

Wir antworten in der Regel innerhalb von 72 Stunden.


🔄 Vorgehen nach Eingang

  1. Eingangsbestätigung an dich
  2. Verifizierung und Risikobewertung
  3. Entwicklung eines Fixes und Tests
  4. Optional: Koordination mit anderen Beteiligten
  5. Veröffentlichung eines Patches inkl. Disclosure

🔐 Sicherheit für Benutzer

Wir empfehlen allen Nutzern:

  • Immer die neueste Version zu verwenden
  • Den Passwortschutz (config.js) bei sensiblen Daten zu aktivieren
  • Die Anwendung nur lokal oder in gesicherten Umgebungen zu hosten
  • Keine vertraulichen Inhalte unverschlüsselt zu speichern

🤝 Verantwortungsvolle Offenlegung

Wir schätzen verantwortungsvolle Sicherheitsmeldungen und erkennen Beiträge zur Sicherheit öffentlich an (auf Wunsch auch anonym).


📜 Lizenzhinweis

Dieses Projekt steht unter der MIT LICENSE Die Sicherheitsrichtlinie ist Teil unseres Engagements für ein sicheres Open-Source-Ökosystem.


Vielen Dank für deine Mithilfe bei der Sicherheit von TaskFlow One!

There aren't any published security advisories