Skip to content

Security: stephrobert/github-actions-training

Security

.github/SECURITY.md

Politique de Sécurité

Versions supportées

Version Supportée
main

Signaler une vulnérabilité

Si vous découvrez une vulnérabilité de sécurité dans ce projet de formation, merci de ne pas ouvrir d'issue publique.

Comment signaler

  1. Option recommandée : Utilisez GitHub Security Advisories pour signaler la vulnérabilité de manière confidentielle.

  2. Alternative : Envoyez un email à [security@example.com] avec :

    • Une description de la vulnérabilité
    • Les étapes pour la reproduire
    • L'impact potentiel

Ce que nous ferons

  • Accusé de réception : sous 48 heures
  • Évaluation : sous 7 jours
  • Correction : selon la gravité (critique : 7 jours, haute : 30 jours)
  • Crédit : vous serez mentionné dans les notes de version (si vous le souhaitez)

Bonnes pratiques de sécurité

Ce projet de formation GitHub Actions met l'accent sur les bonnes pratiques :

  • ✅ Permissions minimales (permissions: contents: read)
  • ✅ Actions épinglées par SHA (pas de tags mutables)
  • ✅ Pas de secrets en clair dans le code
  • ✅ Validation des inputs dans les workflows réutilisables

Merci de contribuer à la sécurité de ce projet !

There aren't any published security advisories