Skip to content

Security: MedTrack-Project/MedTrack-IA

Security

SECURITY.md

Política de segurança

Versões suportadas

O projeto oferece correções de segurança apenas para a versão em desenvolvimento na branch main. Por ser um protótipo acadêmico, não há garantia de suporte para versões históricas ou disponibilidade clínica.

Relato responsável

Não abra uma issue pública para relatar uma vulnerabilidade. Envie uma mensagem para yann.kjleao@ufrpe.br com:

  • descrição e impacto potencial;
  • passos mínimos para reproduzir;
  • versão, commit ou ambiente afetado;
  • sugestão de mitigação, se houver.

O mantenedor confirmará o recebimento em até cinco dias úteis e combinará a divulgação e a correção com o relator. Não envie imagens de prescrições, dados pessoais, credenciais, tokens ou outros dados sensíveis no relato.

Falhas de qualidade do modelo ou divergências de OCR não são, por si só, vulnerabilidades de segurança. Elas devem ser registradas no canal interno do projeto, sem anexar dados sensíveis.

There aren't any published security advisories