| Version | Supported |
|---|---|
| 1.0.x | ✅ |
We take the security of ibl1nk seriously. If you believe you have found a security vulnerability, please report it to us by opening a private issue or contacting the maintainers directly.
This project adheres to the following security principles:
Every database query and API endpoint MUST verify data ownership.
- Rule: All queries must include a
userIdcheck. - Implementation: Use
and(eq(table.id, id), eq(table.userId, userId))in Drizzle queries.
All client inputs must be validated using Zod schemas before being processed by the server.
We use standardized error codes and bilingual messages to prevent leaking sensitive system information while remaining user-friendly.
- Standard: Use
TRPCErrorwith specific codes (e.g.,NOT_FOUND,FORBIDDEN).
Secure authentication is handled via Manus OAuth (OpenID Connect). Sessions are managed using secure, httpOnly cookies.
We regularly audit our dependencies for known vulnerabilities using npm audit.