Skip to content

Security: omerfaruk-aran/caysever_robotea

Security

SECURITY.md

🔒 Güvenlik Politikası

Desteklenen Sürümler

Bu proje, aşağıdaki Home Assistant ve ESPHome sürümleri ile uyumlu olacak şekilde test edilmiştir:

Yazılım Desteklenen Sürüm Güvenlik Durumu
Home Assistant 2023.12.x ve sonrası ✅ Aktif Destek
ESPHome 2023.11.x ve sonrası ✅ Aktif Destek

Eğer farklı bir sürümde sorun yaşıyorsanız, lütfen GitHub Issues üzerinden bildirin.


🛠 Güvenlik Açığı Bildirme

Eğer bu projede bir güvenlik açığı keşfederseniz, lütfen aşağıdaki adımları takip edin:

  1. Açığı kamuya açık olarak paylaşmayın.
    Açığın sömürülmesini önlemek için güvenlik açığını forumlar veya GitHub Issues üzerinden paylaşmayınız.

  2. Bakıcı ile İletişime Geçin:
    Aşağıdaki bilgileri içeren bir e-posta gönderin:

    • Güvenlik açığının detaylı açıklaması.
    • Açığın nasıl yeniden üretilebileceğiyle ilgili adımlar.
    • Olası çözüm veya önlem önerileri (varsa).

    E-posta adresi: [omerfaruk@aran.net.tr]

  3. Yanıt Süresi:

    • Güvenlik raporları 48 saat içinde yanıtlanacaktır.
    • Sorunun çözümü, ciddiyet ve etkisine göre önceliklendirilecektir.
  4. İş Birliği:
    Sorunun çözüm sürecinde ek bilgi veya açıklama talep edilebilir.


🔐 Kullanıcılar İçin En İyi Güvenlik Uygulamaları

  • Her zaman Home Assistant ve ESPHome'un en son sürümünü kullanarak güvenlik yamalarından yararlanın.
  • Eğer Home Assistant dışarıdan erişilebilir durumdaysa, güçlü parolalar kullanın ve mümkünse HTTPS etkinleştirin.
  • Donanımsal modifikasyonlar veya programlama sırasında cihazı prizden çıkararak çalışın.
  • ESP32 cihazınızın firmware güncellemelerinde yalnızca güvenilir kaynaklardan alınan dosyaları kullanın.

📝 Ek Notlar

Bu proje açık kaynaklıdır ve katkılara açıktır. Kod değişiklikleri yaparken en iyi güvenlik uygulamalarına uyduğunuzdan emin olun. Potansiyel güvenlik açıklarına neden olabilecek katkılar kod inceleme sırasında işaretlenecektir.

Daha fazla destek için lütfen GitHub Issues sayfası veya e-posta yoluyla iletişime geçin.

There aren’t any published security advisories