Skip to content

Security: klaroworks/.github

Security

SECURITY.md

보안 정책 (Security Policy)

Klaro는 공공·금융 등 규제 산업을 위한 소버린 AI를 만듭니다. 보안 취약점 제보를 진지하게 다룹니다.

취약점 신고 (Reporting a Vulnerability)

취약점을 발견하시면 공개 이슈로 올리지 마시고, 아래로 비공개 제보해 주세요:

접수 후 3영업일 이내 회신하며, 검증·수정·공개 일정을 함께 협의합니다. 책임 있는 제보에 감사드립니다.

범위 (Scope)

이 정책은 klaroworks 조직의 공개 저장소에 적용됩니다. Klaro의 제품은 기본적으로 고객 환경(온프레미스)에서 실행되며, 제품 배포본 관련 제보는 계약 채널을 통해 별도로 처리됩니다.

하지 말아야 할 것

  • 실제 서비스·데이터에 대한 침해 시도, 사회공학, 서비스 거부(DoS) 테스트는 금지합니다.

There aren't any published security advisories