Centrum důvěry
Bezpečnost, aktualizace a vaše data.
Jak Kaleta řeší zranitelnosti, aktualizace, soukromí a vaše data – s odkazy na zásady a veřejné záznamy na GitHubu.
Bezpečnostní zásady.
Zranitelnost nahlaste neveřejně na GitHubu nebo na info@kaletacms.com. Odpovíme do tří pracovních dnů a opravu obvykle vydáme do 14 dnů; kritické problémy opravujeme co nejdřív.
Přečíst zásadyBezpečnostní upozornění.
Po vydání opravy zveřejníme na GitHubu Security Advisory s popisem a poděkováním tomu, kdo problém nahlásil.
Upozornění na GitHubuPodepsané aktualizace.
Každý balíček je podepsán klíčem Ed25519 na počítači vydavatele, nikdy v CI. Web ověří podpis i kontrolní součet, zazálohuje databázi a při jakémkoli selhání vrátí změny zpět.
Jak fungují aktualizacePodporované verze.
Podporované je jen nejnovější vydání. Weby kontrolují aktualizace dvakrát denně a bezpečnostní opravy instalují samy, pokud to administrátor nevypne.
Historie verzíSoukromí od návrhu.
Žádné skripty ani písma třetích stran, statistiky bez cookies a poptávky i záznamy o souhlasu s cookies se po stanovené době mažou.
Ochrana osobních údajůVaše data.
Celý web můžete kdykoli exportovat. Zálohy databáze běží automaticky, i mimo server přes FTPS nebo S3, a obnova se před tím, než cokoli přepíše, ověří.
Bezpečnostní funkceVydání
Jak vzniká vydání.
- Open source – kód je veřejně na GitHubu pod licencí GNU GPL, verze 2 nebo novější.
- Otestováno – každé vydání projde celou sadou testů na GitHub Actions, včetně upgradu staré databáze na MySQL a MariaDB.
- Žádné závislosti za běhu – systém za běhu nepoužívá žádné knihovny třetích stran.
- Veřejné záznamy – vydání, změny a bezpečnostní upozornění se zveřejňují na GitHubu v angličtině.
Našli jste zranitelnost?
Nahlaste ji prosím neveřejně, ne ve veřejném issue.