Bảo mật và công bố có trách nhiệm

Biện pháp bảo mật, báo cáo và xử lý sự cố.

Last updated / Cập nhật: 2026-09-07

Controls

Dùng đặc quyền tối thiểu, password mạnh, MFA, API token có phạm vi, HTTPS, backup bảo vệ, audit log độc lập và target deployment giới hạn. Quản trị viên phải để secret ngoài prompt và không mở trực tiếp management port ra Internet.

Report a vulnerability

Gửi báo cáo tối thiểu qua Liên hệ. Nêu route/component, ảnh hưởng, bước tái hiện và kênh liên lạc an toàn. Không truy cập dữ liệu người khác, duy trì truy cập hoặc kiểm thử phá hoại.

Incident response

Chúng tôi điều tra, cô lập, bảo toàn bằng chứng, khắc phục và thông báo sự cố quan trọng theo thỏa thuận và luật áp dụng. Khách hàng self-hosted chịu trách nhiệm xử lý và thông báo sự cố của mình.