Dôveryhodnosť a transparentnosť
Changelog
Verejný placeholder pre transparentný prehľad zmien a bezpečnostne relevantných aktualizácií.
Produkčný changelog má čerpať z release procesu a nesmie zverejňovať interné tajomstvá, exploity ani tenant dáta.
Aktuálny stav
Technická route je pripravená. Obsah changelogu sa má napojiť na schválené release poznámky.
Bezpečnostné aktualizácie
Bezpečnostné opravy sa majú opisovať zrozumiteľne, bez návodu na zneužitie zraniteľnosti.
Otvorené TODO pred produkčným právnym schválením
- Napojit verejný changelog na release proces.
- Doplniť pravidlá, ktoré bezpečnostné opravy sa publikujú verejne.