Skip to content

Security: PostmanReminisce/Wisp-VPN

Security

SECURITY.md

Политика безопасности

Wisp VPN — проект, работающий с сетевым трафиком пользователей, поэтому к вопросам безопасности мы относимся серьёзно.

Поддерживаемые версии

Пока проект не выпустил стабильный релиз 1.0, поддерживается только последняя версия из Releases.

Версия Поддержка
main / последний pre-release
более старые сборки

Как сообщить об уязвимости

Пожалуйста, не создавайте публичный issue для уязвимостей, связанных с безопасностью (утечка трафика, обход шифрования, компрометация ключей, RCE и т.п.).

Вместо этого:

  1. Откройте приватный репорт через GitHub Security Advisories: вкладка Security → Report a vulnerability
  2. Опишите: версию/коммит, шаги воспроизведения, потенциальное воздействие
  3. Мы постараемся ответить в течение 7 дней и согласовать сроки исправления перед публичным раскрытием

Что считается уязвимостью

  • Утечка реального IP/DNS-запросов мимо туннеля
  • Слабая или неправильная криптография
  • Хранение приватных ключей/логов в незащищённом виде
  • Возможность удалённого выполнения кода в клиенте

Что не считается уязвимостью

  • Отсутствие фичи (это баг/feature request, не security-issue)
  • Проблемы в конфигурациях, явно помеченных как примеры (configs/sample.conf)

Спасибо, что помогаете сделать Wisp VPN безопаснее.

There aren't any published security advisories