Přeskočit na obsah

Centrum důvěry

Bezpečnost, aktualizace a vaše data.

Jak Kaleta řeší zranitelnosti, aktualizace, soukromí a vaše data – s odkazy na zásady a veřejné záznamy na GitHubu.

Bezpečnostní zásady.

Zranitelnost nahlaste neveřejně na GitHubu nebo na info@kaletacms.com. Odpovíme do tří pracovních dnů a opravu obvykle vydáme do 14 dnů; kritické problémy opravujeme co nejdřív.

Přečíst zásady

Bezpečnostní upozornění.

Po vydání opravy zveřejníme na GitHubu Security Advisory s popisem a poděkováním tomu, kdo problém nahlásil.

Upozornění na GitHubu

Podepsané aktualizace.

Každý balíček je podepsán klíčem Ed25519 na počítači vydavatele, nikdy v CI. Web ověří podpis i kontrolní součet, zazálohuje databázi a při jakémkoli selhání vrátí změny zpět.

Jak fungují aktualizace

Podporované verze.

Podporované je jen nejnovější vydání. Weby kontrolují aktualizace dvakrát denně a bezpečnostní opravy instalují samy, pokud to administrátor nevypne.

Historie verzí

Soukromí od návrhu.

Žádné skripty ani písma třetích stran, statistiky bez cookies a poptávky i záznamy o souhlasu s cookies se po stanovené době mažou.

Ochrana osobních údajů

Vaše data.

Celý web můžete kdykoli exportovat. Zálohy databáze běží automaticky, i mimo server přes FTPS nebo S3, a obnova se před tím, než cokoli přepíše, ověří.

Bezpečnostní funkce

Vydání

Jak vzniká vydání.

  • Open source – kód je veřejně na GitHubu pod licencí GNU GPL, verze 2 nebo novější.
  • Otestováno – každé vydání projde celou sadou testů na GitHub Actions, včetně upgradu staré databáze na MySQL a MariaDB.
  • Žádné závislosti za běhu – systém za běhu nepoužívá žádné knihovny třetích stran.
  • Veřejné záznamy – vydání, změny a bezpečnostní upozornění se zveřejňují na GitHubu v angličtině.

Našli jste zranitelnost?

Nahlaste ji prosím neveřejně, ne ve veřejném issue.