Omarchy-তে নিরাপত্তা
নিরাপত্তার দুর্বলতা জানান
Omarchy-তে নিরাপত্তার দুর্বলতা পেয়েছেন মনে হলে Omarchy Security Team-কে ব্যক্তিগতভাবে জানান, যাতে প্রকাশের আগে আমরা তদন্ত ও মেরামতের সুযোগ পাই।
security@omarchy.orgসম্ভাব্য দুর্বলতা সমাধান হওয়ার আগে GitHub Issues, Discord বা সামাজিক মাধ্যমে প্রকাশ্যে জানাবেন না।
নিরাপত্তার দুর্বলতা কী?
কোনো বাগ দিয়ে নিরাপত্তার অর্থপূর্ণ সীমানা পেরোনো গেলে আমরা তাকে নিরাপত্তার দুর্বলতা বলি: অবিশ্বস্ত বা কম অধিকারসম্পন্ন কেউ এমন প্রবেশাধিকার, অনুমতি বা নিয়ন্ত্রণ পায় যা আগে ছিল না।
আরও মজবুত করা যায় কিন্তু নিরাপত্তার সীমানা পেরোয় না, এমন কোড উন্নতির বিষয়, নিরাপত্তার দুর্বলতা নয়। তবু আমরা প্রস্তাবিত সংশোধন গ্রহণ করে রিলিজ নোটে রিপোর্টকারীকে কৃতিত্ব দিতে পারি।
আমাদের নিরাপত্তায় অবদানের পৃষ্ঠায় জায়গা পাওয়া নির্ভর করে রিপোর্টে নিশ্চিত দুর্বলতা পাওয়া গেছে কি না, তার তীব্রতার ওপর নয়।
কী দেবেন
সমস্যা বোঝা ও আবার ঘটানোর জন্য যথেষ্ট তথ্য দিন:
- আক্রান্ত অংশ এবং Omarchy-র সংস্করণ।
- আক্রমণকারী দুর্বলতা ব্যবহারের আগে ও পরে কী করতে পারে, তার ব্যাখ্যা।
- সমস্যা আবার ঘটানোর ধাপ এবং কোনো কার্যকর প্রমাণ।
- পরবর্তী যোগাযোগের জন্য আপনার পছন্দের তথ্য।
দায়িত্বশীল প্রকাশ
দুর্বলতা পরীক্ষা ও জানানোর সময় সৎ উদ্দেশ্যে কাজ করুন:
- শুধু নিজের সিস্টেম ও অ্যাকাউন্ট অথবা পরীক্ষা করার স্পষ্ট অনুমতি আছে এমনগুলো পরীক্ষা করুন।
- গোপনীয়তা লঙ্ঘন, বিঘ্ন, ডেটা ধ্বংস ও সেবার মান নষ্ট করা এড়ান।
- দুর্বলতা দেখানোর জন্য যতটা দরকার তার বেশি ব্যবহার করবেন না।
- বিস্তারিত প্রকাশের আগে তদন্ত ও সমাধানের জন্য যুক্তিসংগত সুযোগ দিন।
আমরা রিপোর্ট দেখব এবং সমাধানের কাজ চলাকালে যতটা সম্ভব আপনাকে জানাব।
স্বীকৃতি
যাঁরা নিশ্চিত নিরাপত্তার দুর্বলতা ব্যক্তিগতভাবে জানান এবং সংশোধন প্রকাশের সুযোগ দেন, তাঁদের নিরাপত্তায় অবদানের পৃষ্ঠায় ধন্যবাদ দেওয়া হয়। নিরাপত্তার সীমানা না-পেরোনো গৃহীত উন্নতিরও রিলিজ নোটে কৃতিত্ব দেওয়া হতে পারে।
স্বীকৃতিতে রিপোর্টকারীর X প্রোফাইলের লিংক ও ছবি থাকে। একই রিপোর্ট একাধিকবার এলে প্রথম রিপোর্টকারীই কৃতিত্ব পান।
সাধারণ বাগ ও সহায়তা
নিরাপত্তার দুর্বলতা নয় এমন যেকোনো বিষয়ে Omarchy ইস্যু ট্র্যাকার ব্যবহার করুন।