Skip to content

Security: Dushnyj/TG-Proxy-Relay

Security

SECURITY.md

Политика безопасности

Поддерживаемые версии

Исправления безопасности выпускаются для последней опубликованной версии TG Proxy VPS Relay.

Версия Поддержка
latest Да
older Только критические исправления по возможности

Как сообщить об уязвимости

Не публикуйте рабочие эксплойты, raw-токены, SSH-данные, приватные ключи и полные production-конфиги в публичных issues.

Сообщение должно содержать:

  • версию TG Proxy VPS Relay;
  • Linux-дистрибутив и архитектуру;
  • reverse proxy, если проблема связана с ним;
  • краткое описание;
  • шаги воспроизведения;
  • ожидаемое и фактическое поведение;
  • логи без секретов.

Если проблема связана с GitHub Releases, укажите имя asset и SHA256 из SHA256SUMS.txt.

Секреты

Не отправляйте:

  • raw Relay tokens;
  • token hashes из production-конфигов;
  • SSH-пароли и приватные ключи;
  • TLS private keys;
  • полные nginx, Caddy или Apache конфиги с приватными доменами;
  • GitHub tokens.

Область проекта

TG Proxy VPS Relay принимает авторизованный WebSocket-трафик от TG Proxy Android и прокидывает его к Telegram DC TCP endpoints. Проблемы Telegram-клиентов, Android-прошивок, хостинг-провайдеров и сторонних reverse proxy относятся к проекту только если они воспроизводимо влияют на Relay.

There aren't any published security advisories