Skip to content

Security: derolli1976/enpal

Security

SECURITY.md

Sicherheitsrichtlinie

Unterstützte Versionen

Sicherheitsupdates werden für die jeweils aktuelle veröffentlichte Version bereitgestellt. Nutze möglichst immer die neueste Release-Version.

Sicherheitslücke melden

Wenn du eine Sicherheitslücke findest, melde sie bitte nicht über ein öffentliches Issue.

Nutze stattdessen die Funktion Privately report a vulnerability über den Reiter Security des Repositories. So bleibt die Meldung vertraulich, bis ein Fix verfügbar ist.

Bitte gib in deiner Meldung an:

  • Eine Beschreibung der Schwachstelle und der möglichen Auswirkungen
  • Schritte zum Reproduzieren
  • Betroffene Version der Integration und Firmware-Stand der Enpal Box

Ablauf

  • Wir bestätigen den Eingang deiner Meldung zeitnah.
  • Wir prüfen die Meldung und halten dich über den Fortschritt auf dem Laufenden.
  • Nach einem Fix wird die Schwachstelle in den Release Notes dokumentiert.

Hinweis zum lokalen Betrieb

Diese Integration kommuniziert ausschließlich lokal im Netzwerk mit der Enpal Box und benötigt keine Cloud-Anbindung. Achte darauf, dass die Enpal Box und dein Home-Assistant-System nur in einem vertrauenswürdigen Netzwerk erreichbar sind.

There aren't any published security advisories