O projeto oferece correções de segurança apenas para a versão em desenvolvimento
na branch main. Por ser um protótipo acadêmico, não há garantia de suporte para
versões históricas ou disponibilidade clínica.
Não abra uma issue pública para relatar uma vulnerabilidade. Envie uma mensagem para yann.kjleao@ufrpe.br com:
- descrição e impacto potencial;
- passos mínimos para reproduzir;
- versão, commit ou ambiente afetado;
- sugestão de mitigação, se houver.
O mantenedor confirmará o recebimento em até cinco dias úteis e combinará a divulgação e a correção com o relator. Não envie imagens de prescrições, dados pessoais, credenciais, tokens ou outros dados sensíveis no relato.
Falhas de qualidade do modelo ou divergências de OCR não são, por si só, vulnerabilidades de segurança. Elas devem ser registradas no canal interno do projeto, sem anexar dados sensíveis.