Skip to content

Security: Patternslab-ecosystem/RESEARCH

Security

SECURITY.md

Security Policy — Patternslab-ecosystem

Supported Versions

Version Supported
latest (main)
older releases

Reporting a Vulnerability

Prosimy o zgłaszanie luk bezpieczeństwa prywatnie przez GitHub Security Advisories:

  1. Przejdź do zakładki Security → Advisories → Report a vulnerability
  2. Wypełnij formularz z opisem, krokami reprodukcji i potencjalnym wpływem
  3. Odpowiemy w ciągu 72 godzin

Nie zgłaszaj luk bezpieczeństwa przez publiczne GitHub Issues.

EU AI Act — Art. 9 Security Requirements

Ten system jest klasyfikowany jako Limited Risk AI System zgodnie z EU AI Act (Rozporządzenie (UE) 2024/1689).

Środki zarządzania ryzykiem obejmują:

  • Continuous dependency scanning (Dependabot + GitHub Advanced Security)
  • SBOM (Software Bill of Materials) generowany przy każdym release
  • S11 Language Sentinel — CI blokujący niedozwolone terminy w PR
  • Code coverage gate ≥ 80% przed każdym merge do main
  • Zero-tolerance dla Critical CVE w pipeline (Trivy / anchore/sbom-action)

GDPR / Data Protection

Dane behawioralne przetwarzane przez PatternLens są chronione zgodnie z RODO (Rozporządzenie (UE) 2016/679):

  • Dane przechowywane w regionie EU (France Central) — Azure AI Foundry
  • Supabase Row Level Security (RLS) aktywne we wszystkich tabelach
  • Brak przetwarzania danych medycznych — aplikacja nie stawia diagnoz klinicznych

Benchmark 2030 Security KPIs

Metryka Target
Critical CVE w prod 0
SBOM w każdym release
S11 violations 0
MTTR ≤ 4h

Kontakt: security@patternslab.io

There aren’t any published security advisories