# Comunicação de problemas de segurança

## Escopo

O acompanhamento se concentra na versão atual do site e em sua automação de
publicação na branch `main`. Versões históricas dos dados são referências
didáticas e não têm compromisso de manutenção independente.

## Comunicação privada

Use [Report a vulnerability](https://github.com/EdneiMonteiro/vareleira/security/advisories/new)
na aba Security para relatar vulnerabilidades sem expor detalhes publicamente.
Se o recurso estiver indisponível, contate o mantenedor pelo endereço público
**ednei@live.com** antes de compartilhar detalhes sensíveis.

Informe arquivos afetados, impacto e passos mínimos de reprodução com dados
sintéticos. Não envie credenciais, informações pessoais ou documentos reais.
Não realize testes destrutivos ou testes contra serviços de terceiros.

Se você expôs uma credencial, revogue-a no serviço de origem; apagar a mensagem
ou o commit não invalida o segredo. Informe o incidente sem reproduzir o valor.

## Atendimento

O mantenedor avaliará o relato conforme sua disponibilidade. Não há prazo
garantido de resposta ou correção. Erros de texto, links e apresentação devem
seguir [SUPPORT.md](SUPPORT.md).
