Dôveryhodnosť a transparentnosť

Changelog

Verejný placeholder pre transparentný prehľad zmien a bezpečnostne relevantných aktualizácií.

Produkčný changelog má čerpať z release procesu a nesmie zverejňovať interné tajomstvá, exploity ani tenant dáta.

Aktuálny stav

Technická route je pripravená. Obsah changelogu sa má napojiť na schválené release poznámky.

Bezpečnostné aktualizácie

Bezpečnostné opravy sa majú opisovať zrozumiteľne, bez návodu na zneužitie zraniteľnosti.

Otvorené TODO pred produkčným právnym schválením

  • Napojit verejný changelog na release proces.
  • Doplniť pravidlá, ktoré bezpečnostné opravy sa publikujú verejne.