Skip to content

Security: webzuweb/InvestigationAI

Security

SECURITY.md

Security Policy

Модель безопасности

CaseAI предназначен для однопользовательской локальной станции. HTTP-службы слушают только 127.0.0.1, а компоненты запускаются от отдельного системного пользователя с ограничениями systemd.

После подготовки доступен жёсткий air-gap, который закрывает весь внешний сетевой трафик, отключает сетевые службы и опускает внешние интерфейсы. Этот режим не заменяет шифрование диска, физическую защиту, учёт доступа и процедуры организации.

Поддерживаемая версия

Версия Статус
2.3.10-stable Текущая зафиксированная версия
Более ранние Не поддерживаются после перехода на 2.3.10-stable

Сообщение об уязвимости

Не публикуйте детали неустранённой уязвимости в обычном issue. Используйте GitHub Private Vulnerability Reporting / Security Advisory этого репозитория. В сообщении укажите:

  • версию CaseAI и Ubuntu;
  • модель атаки и предпосылки;
  • воспроизводимые шаги на синтетических данных;
  • ожидаемое и фактическое поведение;
  • оценку влияния.

Не вкладывайте реальные материалы дел, секреты, базы и журналы рабочей станции.

Работа с чувствительными данными

Проект не даёт автоматического разрешения на обработку служебной, персональной, следственной или иной охраняемой информации. Оператор отвечает за правовое основание, политики хранения, протоколирование, резервное копирование и утилизацию данных.

There aren't any published security advisories