That fingerprint belongs to the Stella Ops release-signing key — its user ID is Stella Ops Release Signing <release@stella-ops.org>. The same key currently signs security correspondence, so a signed message from us verifies against it.
A dedicated security-contact key, separate from release signing, and a published key-rotation policy are planned. Neither exists yet.
يرجى تضمين:
التأثير + المكون/الإصدار المتأثر
خطوات إعادة الإنتاج أو إثبات المفهوم
ذو صلة السجلات/لقطات الشاشة
الجدول الزمني المفضل للإفصاح
نحن نعترف بذلك في غضون 72 ساعة ونبقيك على اطلاع حتى يتم نشر الإصلاح.
تحقق من ما تقوم بتشغيله
أوامر التحقق من صور الحاويات وملفات Offline Kit، مع مفاتيح Cosign وPGP، تُدار على /keys/.
الضمانات في الخدمة
سلامة الإصدار: توقيعات Cosign?أداة توقيع الحاويات من مشروع Sigstore لتوقيع والتحقق من صور الحاويات والمخرجات + حزم DSSE?Dead Simple Signing Envelope - معيار بسيط ومرن لتوقيع البيانات بتوقيعات تشفيرية تشير إلى علامة Git الدقيقة
سلسلة الأدلة: Decision Capsules موقعة وقابلة لإعادة التشغيل (راجع /evidence/)
لا توجد تحليلات أو أدوات تعقب أو وحدات بكسل أو JS تابعة لجهة خارجية في واجهة مستخدم الويب. يتم تعطيل القياس عن بعد للمنتج بشكل افتراضي ويتم الاشتراك فيه بشكل صارم.