安全治理與評估狀態¶
本頁摘要說明 Weblate 公開安全治理資訊的位置,並記錄目前的正式評估狀態。這是事實性的說明文件索引,不代表已取得認證、完成稽核或符合法規。
產品辨識資訊、聯絡方式、支援、發行版本及 SBOM 辨識資訊,請參閱 產品與聯絡資訊。
治理說明文件¶
Weblate 會在下列說明文件區域公開安全治理資訊:
貢獻規則、程式碼審查要求及專案參與方式,記載於 為 Weblate 做貢獻、Weblate 原始碼 及 行為準則。
發行版本生命週期、安全性更新涵蓋範圍及升級支援,記載於 發行版本與支援的版本。
弱點回報、揭露處理及服務事件回報,記載於 漏洞與事件處理。
相依套件清冊、弱點分流處理、更新自動化及容器掃描,記載於 相依套件。
安全性假設及界線,記載於 Weblate 威脅模型。
發行產物清冊、SBOM、簽章、證明及驗證方式,記載於 發行成品與驗證。
正式評估狀態¶
此儲存庫目前未記錄 Weblate 的正式第三方安全評估、認證、稽核報告、滲透測試報告或正式自我評估。
CodeQL、GitHub 相依套件審查、FOSSA、OpenSSF Scorecard 及容器弱點掃描等自動安全檢查與合規工具,屬於安全性證據及自動化訊號,並非正式評估、認證或稽核報告。
如果 Weblate 日後公開正式評估證據,應在本頁及儲存庫安全性中繼資料中加入評估參考資料與日期。