Skip to content

Security: Shayanthn/hamrah-email-apply

Security

SECURITY.md

🔒 Security Policy | سیاست امنیتی

نسخه‌های پشتیبانی شده

ما فقط از آخرین نسخه stable پشتیبانی امنیتی می‌کنیم.

نسخه پشتیبانی
1.0.x
< 1.0

گزارش آسیب‌پذیری‌های امنیتی

اگر آسیب‌پذیری امنیتی در برنامه پیدا کردید، لطفاً به صورت خصوصی با ما تماس بگیرید:

روش گزارش

  1. ایمیل به: admin@shayantaherkhani.ir
  2. موضوع: [SECURITY] ApplyHelper - توضیح مختصر مشکل
  3. شامل:
    • توضیح دقیق آسیب‌پذیری
    • مراحل بازتولید (reproduction steps)
    • نسخه برنامه
    • سیستم عامل و مرورگر (در صورت مرتبط بودن)
    • تأثیر احتمالی (impact)

چیزهایی که نباید انجام دهید

  • ❌ آسیب‌پذیری را به صورت عمومی (GitHub Issues) گزارش نکنید
  • ❌ آسیب‌پذیری را قبل از رفع در شبکه‌های اجتماعی منتشر نکنید
  • ❌ از آسیب‌پذیری برای سوءاستفاده استفاده نکنید

پاسخ ما

  • پاسخ اولیه در عرض 48 ساعت
  • بررسی و تأیید در عرض 7 روز
  • رفع آسیب‌پذیری در اولویت بالا
  • اطلاع‌رسانی به کاربران پس از رفع

امنیت داده‌ها

ذخیره‌سازی محلی

  • تمام داده‌ها روی دستگاه شما ذخیره می‌شود (LocalStorage)
  • هیچ داده‌ای به سرور خارجی ارسال نمی‌شود
  • شما کنترل کامل روی داده‌های خود دارید

رمزنگاری (در نسخه‌های آینده)

  • پلن برای اضافه کردن رمزنگاری end-to-end
  • رمزنگاری پشتیبان‌گیری‌ها با کلید کاربر
  • هش کردن اطلاعات حساس

محافظت از XSS

  • Sanitization تمام ورودی‌های کاربر
  • محافظت در برابر HTML injection
  • محافظت در برابر Script injection

محافظت از SQL Injection

  • اگرچه از localStorage استفاده می‌کنیم، اما validation کامل داریم
  • Sanitization query parameters
  • محافظت در برابر NoSQL injection

Rate Limiting

  • محدودیت تعداد عملیات در بازه زمانی
  • جلوگیری از spam و abuse
  • محافظت از منابع سیستم

بهترین روش‌های امنیتی

برای کاربران

  1. پشتیبان‌گیری منظم: حتماً از داده‌های خود backup بگیرید
  2. رمز عبور قوی: اگر از نسخه پریمیوم استفاده می‌کنید
  3. به‌روزرسانی: همیشه از آخرین نسخه استفاده کنید
  4. دستگاه امن: از antivirus و firewall استفاده کنید

برای توسعه‌دهندگان

  1. Code Review: تمام تغییرات باید review شوند
  2. Dependency Updates: به‌روزرسانی منظم کتابخانه‌ها
  3. Security Audits: بررسی دوره‌ای امنیت
  4. Input Validation: اعتبارسنجی همه ورودی‌ها

گزارش مشکلات عمومی

برای مشکلات غیرامنیتی می‌توانید در GitHub Issues گزارش دهید: https://github.com/Shayanthn/hamrah-email-apply/issues

تشکر از محققان امنیتی

ما از افرادی که به ما در بهبود امنیت کمک می‌کنند تشکر می‌کنیم! 🙏

تماس


آخرین به‌روزرسانی: اکتبر 2025

There aren’t any published security advisories