Bảo mật và công bố có trách nhiệm
Biện pháp bảo mật, báo cáo và xử lý sự cố.
Last updated / Cập nhật: 2026-09-07
Controls
Dùng đặc quyền tối thiểu, password mạnh, MFA, API token có phạm vi, HTTPS, backup bảo vệ, audit log độc lập và target deployment giới hạn. Quản trị viên phải để secret ngoài prompt và không mở trực tiếp management port ra Internet.
Report a vulnerability
Gửi báo cáo tối thiểu qua Liên hệ. Nêu route/component, ảnh hưởng, bước tái hiện và kênh liên lạc an toàn. Không truy cập dữ liệu người khác, duy trì truy cập hoặc kiểm thử phá hoại.
Incident response
Chúng tôi điều tra, cô lập, bảo toàn bằng chứng, khắc phục và thông báo sự cố quan trọng theo thỏa thuận và luật áp dụng. Khách hàng self-hosted chịu trách nhiệm xử lý và thông báo sự cố của mình.