Este projeto está em desenvolvimento contínuo. Por esse motivo, correções de segurança são disponibilizadas apenas para a versão mais recente presente na branch principal do repositório.
Caso você identifique uma vulnerabilidade de segurança, abra uma Issue pública no GitHub, para que uma correção seja desenvolvida.
Sempre que possível, inclua as seguintes informações:
- Descrição detalhada da vulnerabilidade
- Passo a passo para reproduzir o problema
- Comportamento esperado
- Comportamento observado
- Possível impacto da vulnerabilidade
- Capturas de tela, logs ou provas de conceito (PoC), quando aplicável
O projeto adota diversas práticas para aumentar sua segurança, incluindo:
- Hash de senhas com bcrypt
- Validação de dados utilizando Zod
- Controle de acesso baseado em permissões (RBAC)
- Autenticação realizada no servidor
- Validação de variáveis de ambiente
- APIs protegidas e estruturadas
- Rate Limiting em rotas sensíveis
- Princípio do menor privilégio
This project is under continuous development. Therefore, security fixes are provided only for the latest version on the repository's main branch.
If you identify a security vulnerability, please open a public issue on GitHub so that a fix can be developed.
Whenever possible, include the following information:
- Detailed description of the vulnerability
- Step-by-step instructions to reproduce the issue
- Expected behavior
- Observed behavior
- Potential impact of the vulnerability
- Screenshots, logs, or proof-of-concept (PoC) code, where applicable
The project employs several practices to enhance security, including:
- Password hashing using bcrypt
- Data validation using Zod
- Role-Based Access Control (RBAC)
- Server-side authentication
- Environment variable validation
- Protected and structured APIs
- Rate limiting on sensitive routes
- Principle of least privilege
by caiothevisual