Skip to content

Security: vverky/IPSec-VPN-Classification

Security

SECURITY.md

Security Policy

支持的版本

版本 支持状态 发布日期 停止支持日期
1.0.x ✅ 主动支持 2025-01-15 2026-01-15
< 1.0 ❌ 无支持 N/A N/A

报告安全漏洞

不要在GitHub Issue 中发布安全漏洞。请通过以下方式私密地报告安全问题:

  1. 电子邮件: 发送详细说明至 [security@example.com]
  2. 标题: 包含 [SECURITY] 前缀
  3. 内容包括:
    • 漏洞的详细描述
    • 受影响的版本
    • 可能的影响和严重程度
    • 建议的补救措施(如有)

报告流程

  1. 发送安全问题报告
  2. 维护者将在24小时内确认收到
  3. 我们将在7天内提供初步评估
  4. 我们会为严重漏洞发布安全补丁
  5. 完整修复后或30天后(以较早者为准),将在GitHub Advisory中公开

安全最佳实践

使用本项目时遵循以下安全建议:

  1. 保持更新:定期更新项目和依赖包

    pip install --upgrade -r requirements.txt
  2. 对齐流量数据:确保使用真实的加密VPN流量数据

  3. 隐私保护:不要在日志或输出中包含实际的用户数据

  4. 依赖安全:定期检查依赖包的安全更新

安全审计

我们会定期执行:

  • 依赖项的安全审计
  • 代码安全审查
  • 渗透测试(在需要时)

联系方式

感谢你帮助我们保护这个项目的安全!

There aren't any published security advisories