Skip to content

Security: Jiejie-Tech/PaperNote

Security

SECURITY.md

安全策略

支持范围

当前维护范围是仓库默认分支上的最新版本,以及项目发布页明确标记为受支持的 Windows 与 Android 安装包。旧发布包可能不会收到单独修复。

报告安全问题

请不要在公开 Issue 中发布可利用的漏洞、私人笔记、系统路径、设备标识、崩溃转储、Android 日志或其他敏感信息。请优先使用 GitHub 的 Private vulnerability reporting;如果托管平台不支持,请通过仓库维护者公开资料中提供的私密联系方式报告。

报告中建议包括:

  • 受影响的 PaperNote 版本与平台;
  • Windows 或 Android 的系统版本、设备型号和安装包来源;
  • 重现步骤;
  • 可能影响;
  • 最小化且不包含私人数据的示例;
  • 已尝试的缓解方式。

提交日志、截图、笔记文件或备份前,请先删除真实笔记、姓名、账号、文件路径、设备标识和签名信息。维护者确认问题后会评估严重程度、准备修复,并在适当时发布安全更新。未经协调,请不要公开尚未修复的利用细节。

There aren't any published security advisories