Skip to content

Security: Ryanditko/Roadmap-Projects

Security

SECURITY.md

Security Policy

🇧🇷 Versão em português abaixo.

This repository contains learning material only — project briefs written in Markdown. It ships no executable code, dependencies, or build artifacts, so its security surface is limited to the content itself.

Reporting a concern

If you find any of the following, please report it privately rather than opening a public issue:

  • A project brief that recommends an insecure or dangerous practice as if it were safe (e.g. storing plaintext passwords without flagging it as a bad example).
  • A link that points to a malicious, hijacked, or typo-squatted domain.
  • Any content that could put a learner following it at risk.

Use GitHub's private vulnerability reporting (Security tab → "Report a vulnerability"), or send a direct message to the maintainer @Ryanditko. Include the file path and a short description. Expect an acknowledgement within a few days.

Out of scope

General code-security questions about your own implementation of a project are not handled here — those belong in Discussions.


Política de Segurança (Português)

Este repositório contém apenas material de aprendizado — descrições de projetos em Markdown. Não há código executável, dependências ou artefatos de build, então a superfície de segurança se limita ao próprio conteúdo.

Como reportar

Se você encontrar algo assim, reporte de forma privada em vez de abrir uma issue pública:

  • Uma descrição de projeto que recomende uma prática insegura como se fosse segura (ex.: guardar senhas em texto puro sem marcar como mau exemplo).
  • Um link apontando para um domínio malicioso ou sequestrado.
  • Qualquer conteúdo que possa colocar em risco quem estiver seguindo o material.

Use o reporte privado de vulnerabilidades do GitHub (aba Security → "Report a vulnerability") ou envie uma mensagem direta ao mantenedor @Ryanditko, com o caminho do arquivo e uma breve descrição. Você receberá uma confirmação em alguns dias.

There aren't any published security advisories