Перейти к содержанию

Политика безопасности

Сообщение об уязвимостях

Если вы обнаружили уязвимость в проекте JXCT Soil Sensor:

  1. Не создавайте публичный issue — это может навредить пользователям.
  2. Напишите напрямую: GitHub Security Advisories или Telegram @Gfermoto.
  3. Опишите проблему, шаги воспроизведения и возможное влияние.

Мы постараемся ответить в течение 48 часов и выпустить патч в разумные сроки.

Поддерживаемые версии

Версия Поддержка
3.13.x Активная
Старше Без поддержки

Известные ограничения

  • Веб-интерфейс без HTTPS (локальная сеть)
  • Пароли хранятся в NVS в открытом виде
  • CSRF-защита включена для форм