Skip to content

Security: sidey-app/SIDEY

Security

SECURITY.md

보안 정책

SIDEY는 사용자의 데이터와 시스템을 안전하게 보호하는 일을 중요하게 생각합니다. SIDEY에서 보안 취약점이나 개인정보 노출 가능성을 발견했다면 아래 절차에 따라 비공개로 알려 주세요.

취약점 신고

보안 취약점이나 개인정보 문제를 공개 GitHub Issue에 등록하지 마세요. 공개된 내용은 수정이 배포되기 전에 악용되거나 민감한 정보가 노출되는 원인이 될 수 있습니다.

대신 ryu200112@gmail.com으로 신고해 주세요. 메일 제목에는 [SIDEY 보안 취약점]을 붙여 주시면 더 빠르게 구분할 수 있습니다. 신고는 한국어 또는 영어로 작성할 수 있습니다.

일반적인 제품 버그는 공개 버그 신고 양식을 이용해 주세요.

신고에 포함할 정보

가능한 범위에서 다음 내용을 함께 보내 주세요.

  • 문제의 유형과 취약점에 대한 설명
  • 영향을 받는 SIDEY 버전과 운영체제 버전
  • 문제가 발생하는 데 필요한 조건이나 특별한 설정
  • 단계별 재현 방법
  • 개념 증명 코드, 스크린샷 또는 동영상(가능한 경우)
  • 공격자가 문제를 악용할 수 있는 방법과 예상되는 영향
  • 임시 완화 방법이나 수정 제안(있는 경우)

로그나 화면 자료를 첨부할 때는 접근 토큰, 초대 코드, 메시지 내용과 같은 비밀정보 및 개인정보를 제거해 주세요. 실제 사용자 데이터는 재현에 꼭 필요한 경우가 아니라면 포함하지 마세요.

처리 및 공개 원칙

신고를 받으면 문제의 재현 가능성과 영향을 확인하고, 필요한 경우 추가 정보를 요청합니다. 수정 방법과 공개 시점은 신고자와 가능한 범위에서 조율합니다.

사용자가 안전하게 업데이트할 수 있는 수정본이나 완화 방법이 준비되기 전에는 취약점의 세부 내용, 개념 증명 코드 또는 악용 방법을 공개하지 말아 주세요. SIDEY는 조율된 취약점 공개 원칙을 따릅니다.

There aren't any published security advisories