Bezpieczeństwo

Zgłaszanie podatności

Podejrzewane podatności DominusVault zgłaszaj prywatnie na security@dominusvault.pl. Preferowane języki: polski lub angielski.

W zgłoszeniu podaj wersję, typ instalacji, kroki odtworzenia, wpływ oraz czy podejrzewasz aktywne wykorzystanie.

DominusVault stosuje skoordynowane ujawnianie podatności, publikuje artefakty SBOM (CycloneDX) przy każdym wydaniu na stronie pobrań i wydaje aktualizacje bezpieczeństwa w ustalonym procesie.

SBOM

Software Bill of Materials przy wydaniach

Dla każdej wersji produktu publikujemy SBOM w formacie CycloneDX (JSON) obok instalatora i paczki Docker — lista zależności Pythona użytych w buildzie.

Kanał bezpieczeństwa produktu: security@dominusvault.pl · dominusvault.pl/security/ · SBOM, coordinated disclosure.