Wisp VPN — проект, работающий с сетевым трафиком пользователей, поэтому к вопросам безопасности мы относимся серьёзно.
Пока проект не выпустил стабильный релиз 1.0, поддерживается только последняя версия из Releases.
| Версия | Поддержка |
|---|---|
main / последний pre-release |
✅ |
| более старые сборки | ❌ |
Пожалуйста, не создавайте публичный issue для уязвимостей, связанных с безопасностью (утечка трафика, обход шифрования, компрометация ключей, RCE и т.п.).
Вместо этого:
- Откройте приватный репорт через GitHub Security Advisories: вкладка Security → Report a vulnerability
- Опишите: версию/коммит, шаги воспроизведения, потенциальное воздействие
- Мы постараемся ответить в течение 7 дней и согласовать сроки исправления перед публичным раскрытием
- Утечка реального IP/DNS-запросов мимо туннеля
- Слабая или неправильная криптография
- Хранение приватных ключей/логов в незащищённом виде
- Возможность удалённого выполнения кода в клиенте
- Отсутствие фичи (это баг/feature request, не security-issue)
- Проблемы в конфигурациях, явно помеченных как примеры (
configs/sample.conf)
Спасибо, что помогаете сделать Wisp VPN безопаснее.