Nu publica vulnerabilități exploatabile într-un issue public. Trimite raportul la dumitruninelgabriel@gmail.com, cu versiunea afectată, impactul și pașii de reproducere.
Nu include chei API sau date reale în raport. Operatorii instalărilor sunt responsabili pentru rotația secretelor, accesul la PostgreSQL/S3, TLS, backup și actualizarea dependențelor.