Skip to content

Security: graseeel/verboo_app

Security

SECURITY.md

Security Policy

Supported Status

Security fixes are accepted for the current beta releases.

Reporting a Vulnerability

Please do not open public issues that contain API keys, account data, private logs, file paths with sensitive information, or security exploit details.

Send sensitive reports directly to:

For regular bugs or non-sensitive feedback, use the in-app feedback form.

Secrets

Never commit:

  • Verboo API keys
  • Supabase service-role keys
  • Supabase database passwords
  • Apple signing certificates
  • Provisioning profiles
  • .env files with real values

High-Trust Mode

The app can run the underlying Verboo CLI with broad local-machine permissions depending on the selected access mode. Users should only enable full access in trusted projects and machines.

Português (Brasil)

Status de suporte

Correções de segurança são aceitas para as versões beta atuais.

Reportando uma vulnerabilidade

Não abra issues públicas contendo chaves de API, dados de conta, logs privados, caminhos de arquivo com informação sensível ou detalhes de exploits.

Envie relatos sensíveis diretamente para:

Para bugs comuns ou feedback não sensível, use o formulário de feedback dentro do app.

Segredos

Nunca commite:

  • Chaves de API do Verboo
  • Chaves service-role do Supabase
  • Senhas de banco do Supabase
  • Certificados de assinatura da Apple
  • Provisioning profiles
  • Arquivos .env com valores reais

Modo de alta confiança

O app pode executar o Verboo CLI com permissões amplas na máquina local, dependendo do modo de acesso selecionado. Habilite acesso total apenas em projetos e máquinas confiáveis.

There aren't any published security advisories