Политика за сигурност

Последна актуализация: 9/11/2026

1. Въведение

Codcel е ангажиран да поддържа сигурна среда за нашите потребители. Ние приемаме сигурността сериозно и оценяваме отговорните разкрития, които ни помагат да поддържаме нашите системи безопасни.

1A. Отказ от отговорност за език и превод

Codcel може да предостави тази Политика за сигурност и свързана документация на езици, различни от английски, за удобство. Тези преводи могат да бъдат генерирани или подпомогнати от автоматизирани инструменти.

В случай на несъответствие, конфликт или неяснота между преведена версия и английската версия, английската версия има предимство и е единствената авторитетна версия.

Всички официални насоки за сигурност, инструкции за докладване и процедури за отговорно разкриване трябва да се тълкуват въз основа единствено на версията на английски език.

2. Докладване на уязвимост

Ако откриете уязвимост в сигурността в някоя услуга на Codcel, моля докладвайте я частно и отговорно, като изпратите имейл до:

security@codcel.io

Не разкривайте публично проблема в GitHub, социални медии или issue trackers. Ще разследваме всички доклади незабавно.

3. Координиран отговор на уязвимости

Когато се докладва уязвимост, ние приоритизираме проверката на проблема, разработването на корекция и координирането на срок за отговорно разкриване с докладващия. Ако е необходимо, може да се свържем с засегнати потребители или партньори, за да помогнем за отстраняването.

4. Разкриване на съвети за сигурност

След като е налична корекция, Codcel може да публикува съвет за сигурност, обобщаващ проблема, въздействието и подробностите за отстраняване. Съветите могат да бъдат публикувани чрез:

  • GitHub Security Advisories
  • Бележки за версията в GitHub
  • Обяви на уебсайта на Codcel (ако е необходимо)

Препоръчваме на потребителите да следят версиите на Codcel и да прилагат актуализации за сигурност незабавно.

5. Контакт

Ако имате въпроси, свързани със сигурността, или се нуждаете от спешна помощ, свържете се с нас на:

security@codcel.io