Bezpieczeństwo
Zgłaszanie podatności
Podejrzewane podatności DominusVault zgłaszaj prywatnie na security@dominusvault.pl. Preferowane języki: polski lub angielski.
W zgłoszeniu podaj wersję, typ instalacji, kroki odtworzenia, wpływ oraz czy podejrzewasz aktywne wykorzystanie.
DominusVault stosuje skoordynowane ujawnianie podatności, publikuje artefakty SBOM (CycloneDX) przy każdym wydaniu na stronie pobrań i wydaje aktualizacje bezpieczeństwa w ustalonym procesie.
SBOM
Software Bill of Materials przy wydaniach
Dla każdej wersji produktu publikujemy SBOM w formacie CycloneDX (JSON) obok instalatora i paczki Docker — lista zależności Pythona użytych w buildzie.