Skip to content

Navigation Menu

Sign in
Appearance settings

Search code, repositories, users, issues, pull requests...

Provide feedback

We read every piece of feedback, and take your input very seriously.

Saved searches

Use saved searches to filter your results more quickly

Sign up
Appearance settings

Security: MjKey/DonatonTimer

Security

SECURITY.md

Политика безопасности

Поддерживаемые версии

Версия Поддержка
3.x.x ✅ Активная
< 3.0 ❌ Не поддерживается

Сообщить об уязвимости

Если вы обнаружили уязвимость в DonatonTimer:

⚠️ НЕ создавайте публичный Issue!

Вместо этого:

  1. Напишите мне mjkey.ru в тг
  2. Или создайте приватный Security Advisory на GitHub

Что указать в сообщении:

  • Описание уязвимости
  • Шаги для воспроизведения
  • Потенциальное влияние
  • Возможное решение (если есть)

Сроки ответа:

  • Подтверждение получения: 48 часов
  • Первичная оценка: 7 дней
  • Исправление: зависит от серьёзности

Безопасность токенов

DonatonTimer работает с API-токенами донат-сервисов. Важно:

  • 🔒 Токены хранятся локально в shared_preferences
  • 🔒 Токены НЕ передаются на сторонние серверы
  • 🔒 Токены НЕ логируются

Рекомендации пользователям:

  • Не делитесь своими токенами
  • Не запускайте приложение из непроверенных источников
  • Регулярно обновляйте токены в настройках донат-сервисов

There aren't any published security advisories

AltStyle によって変換されたページ (->オリジナル) /