Skip to content

Security: aolingge/deutsch-lernen

Security

SECURITY.md

Security Policy

这个仓库主要存放公开德语学习 Markdown 内容,不接收私人学习资料、账号凭据、原始截图、录音、课程材料全文或未脱敏笔记。

可以报告的问题

  • 仓库中疑似出现真实姓名、手机号、邮箱、住址、账号、订单号或私人链接。
  • 文档中误放了 token、Cookie、API key、连接串或其他凭据。
  • 示例内容可能诱导读者提交个人申请材料、预约确认邮件、证件照片或办事截图。
  • 引用内容明显复制了受版权保护教材、课程讲义或试题的大段原文。

不属于安全漏洞的问题

  • 德语表达是否更自然。
  • 某个学习资源是否更适合 B1。
  • 普通拼写、排版或链接失效问题。

这些内容可以直接通过 issue 或 pull request 讨论。

处理原则

  1. 先删除或改写疑似敏感内容。

  2. 再运行隐私扫描:

    pwsh ./tools/privacy-scan.ps1 .
  3. 如果问题涉及真实凭据,应立即视为已泄露,在对应平台轮换凭据;不要把凭据本身贴到 issue、PR 或文档里。

Scope

本策略只覆盖本仓库中的公开 Markdown、脚本和仓库配置。它不覆盖任何私人 Obsidian、OneNote、本地下载目录、课堂群聊、浏览器 profile 或个人账号数据。

There aren't any published security advisories