ما امنیت پروژه آیوا تایم را جدی میگیریم. اگر آسیبپذیری امنیتی کشف کردید، لطفاً آن را خصوصی گزارش دهید.
- یک Issue جدید در مخزن GitHub ایجاد نکنید
- به جای آن، از طریق ایمیل با ما تماس بگیرید
- اطلاعات زیر را شامل کنید:
- شرح آسیبپذیری
- مراحل بازتولید
- تاثیر احتمالی
- در صورت امکان، راهحل پیشنهادی
- مشکلات XSS
- نشت اطلاعات
- آسیبپذیریهای وابستگیها
- مشکلات احراز هویت (اگر اضافه شود)
- هر چیز دیگری که امنیت کاربران را به خطر میاندازد
- مشکلات جزئی UI
- درخواست ویژگی جدید
- مسائل مربوط به third-party services
- ظرف 48 ساعت به گزارش شما پاسخ میدهیم
- آسیبپذیریها را در اسرع وقت رفع میکنیم
- در release notes اعتبار شما را حفظ میکنیم (اگر بخواهید)
We take security seriously. If you discover a security vulnerability, please report it privately.
- Do NOT create a public GitHub Issue
- Contact us via email instead
- Include:
- Description of the vulnerability
- Steps to reproduce
- Potential impact
- Suggested fix (if any)
- XSS issues
- Information leaks
- Dependency vulnerabilities
- Authentication issues (if added)
- Anything that could compromise user security
- Minor UI issues
- Feature requests
- Third-party service issues
- Respond to your report within 48 hours
- Fix vulnerabilities as soon as possible
- Credit you in release notes (if desired)
IVA TIME:
- ❌ Stores no user data
- ❌ Uses no cookies
- ❌ Requires no authentication
- ❌ Sends data to third parties
IVA TIME makes requests to:
cloudflare.com/cdn-cgi/trace- Time syncworldtimeapi.org/api/timezone/Etc/UTC- Time sync (fallback)
These requests:
- Use HTTPS only
- Transfer no personal data
- Are made on-demand (not continuous)
This project has zero npm dependencies:
- Pure HTML, CSS, JavaScript
- Self-hosted fonts
- No external CDNs required
- No user data stored
- No cookies used
- HTTPS enforced
- Zero external dependencies
- Self-hosted fonts
- Open source for review