| Version | Supportée |
|---|---|
| main | ✅ |
Si vous découvrez une vulnérabilité de sécurité dans ce projet de formation, merci de ne pas ouvrir d'issue publique.
-
Option recommandée : Utilisez GitHub Security Advisories pour signaler la vulnérabilité de manière confidentielle.
-
Alternative : Envoyez un email à [security@example.com] avec :
- Une description de la vulnérabilité
- Les étapes pour la reproduire
- L'impact potentiel
- Accusé de réception : sous 48 heures
- Évaluation : sous 7 jours
- Correction : selon la gravité (critique : 7 jours, haute : 30 jours)
- Crédit : vous serez mentionné dans les notes de version (si vous le souhaitez)
Ce projet de formation GitHub Actions met l'accent sur les bonnes pratiques :
- ✅ Permissions minimales (
permissions: contents: read) - ✅ Actions épinglées par SHA (pas de tags mutables)
- ✅ Pas de secrets en clair dans le code
- ✅ Validation des inputs dans les workflows réutilisables
Merci de contribuer à la sécurité de ce projet !