Skip to content

Security: liar-ac/YAU-AutoNet-Connect

Security

SECURITY.md

安全政策

报告漏洞

如果你发现安全漏洞,请不要公开提交 Issue。

请通过 GitHub 的私有漏洞报告功能(Security Advisories)提交,或直接联系维护者。

支持版本

版本 支持状态
最新 Release 接收安全修复
旧版本 仅在可复现且影响严重时回溯说明

安全设计

  • 用户密码使用 Windows DPAPI 加密存储,仅当前 Windows 用户在本机可解密
  • 配置文件不会被提交到版本控制(已在 .gitignore 中排除)
  • 所有网络请求仅与校园网网关通信,不涉及第三方服务
  • 不收集、不上传、不存储任何用户个人信息

脱敏要求

提交日志、截图或诊断输出前,请删除:

  • 校园网账号、密码、手机号。
  • Token、Cookie、代理订阅地址。
  • 可能识别个人身份的SSID或设备名。

非目标

本项目不提供绕过校园网访问控制、破解认证、规避学校网络策略或攻击网关的功能。

There aren't any published security advisories