Skip to content

Security: fowoco/server

Security

SECURITY.md

보안 정책

FOWOCO는 근로자 개인정보, 인증 토큰, 외부 LLM 연동 정보를 다룹니다.

공개 글에 올리지 마세요

  • 실제 근로자 이름과 연락처
  • 외국인등록번호·여권번호·계좌번호
  • JWT·Refresh Token·Worker Link 원본 토큰
  • API Key·DB 비밀번호·환경변수 전체
  • 개인정보가 포함된 요청·응답·로그·파일

취약점 제보

취약점이나 개인정보 노출 가능성은 공개 Issue·PR·Discussion에 작성하지 마세요. 저장소의 Security 탭에서 비공개 제보 기능을 사용할 수 있으면 그 경로를 사용하고, 사용할 수 없으면 팀이 합의한 비공개 연락 채널로 저장소 관리자에게 전달합니다.

다음 정보만 최소한으로 포함합니다.

  • 영향받는 기능과 버전 또는 Commit
  • 실제 개인정보를 사용하지 않은 재현 순서
  • 예상 영향
  • 권장 완화 방법이 있다면 요약

제보를 검토하기 전 실제 운영 데이터로 재현하지 않습니다.

There aren't any published security advisories