Управление безопасностью и статус оценки¶
На этой странице обобщена информация о том, где Weblate публикует информацию об управлении безопасностью, и зафиксирован текущий статус формальной оценки. Это фактический индекс документации и не является заявлением о сертификации, завершении аудита или соответствии нормативным требованиям.
Информацию об идентификации продукта, контактах, поддержке, выпусках и идентификации SBOM см. в Информация о продукте и контактах.
Документация по управлению¶
Weblate публикует информацию об управлении безопасностью в следующих областях документации:
Правила участия, ожидания при проверке кода и участие в проекте описаны в Как внести свой вклад в Weblate, Исходный код Weblate и Кодекс поведения.
Жизненный цикл выпусков, охват обновлений безопасности и поддержка обновлений описаны в Выпуски и поддерживаемые версии.
Сообщение об уязвимостях, обработка раскрытия информации и сообщение об инцидентах услуг описаны в Обработка уязвимостей и инцидентов.
Учёт зависимостей, сортировка уязвимостей, автоматизация обновлений и сканирование контейнеров описаны в Зависимости.
Предположения и границы безопасности описаны в Модель угроз Weblate.
Учёт артефактов выпуска, SBOM, подписи, аттестации и проверка описаны в Артефакты выпуска и проверка.
Состояние формальной оценки¶
В настоящее время в этом репозитории не зафиксирована формальная оценка безопасности третьей стороной, сертификация, отчёт об аудите, отчёт о тестировании на проникновение или формальная самооценка для Weblate.
Автоматические проверки безопасности и инструменты соответствия, такие как CodeQL, проверка зависимостей GitHub, FOSSA, OpenSSF Scorecard и сканирование уязвимостей контейнеров, являются свидетельствами безопасности и сигналами автоматизации. Они не являются формальными оценками, сертификатами или отчётами об аудите.
Если Weblate опубликует формальные свидетельства оценки в будущем, эта страница и метаданные безопасности репозитория должны быть обновлены с указанием ссылки на оценку и даты.