HearRelay

Sound Monitor for Baby & Noise Check

View My GitHub Profile

Segurança

Obrigado por nos ajudar a manter os usuários do HearRelay em segurança. Esta página explica como reportar vulnerabilidades e resume a postura de segurança do HearRelay.

Esta tradução é fornecida por conveniência. Em caso de divergência com a versão em inglês, prevalecerá a versão em inglês.


Reportando uma vulnerabilidade

Envie um e-mail para hearrelay-security@conex-cp.com com as seguintes informações:

Preferimos e-mail para o relato inicial. Se necessário, podemos abrir um GitHub Security Advisory (divulgação privada) para acompanhar a coordenação.

Por favor, não divulgue detalhes de uma vulnerabilidade antes que tenhamos tido a chance de responder e lançar uma correção.


O que consideramos no escopo

Os seguintes itens estão no escopo para relatos:


Fora do escopo


Metas de resposta

Severidade Primeira resposta Resolução alvo
Crítica em até 24 horas em até 7 dias
Alta em até 3 dias em até 30 dias
Média / Baixa em até 7 dias próxima versão regular

São metas, não garantias.


Divulgação coordenada


Resumo da postura de segurança

O HearRelay é projetado em torno de três princípios:

  1. Minimização de dados — nenhum áudio ou gravação sai do seu dispositivo; nenhum SDK de análise ou publicidade.
  2. Somente rede local — dispositivos pareados se comunicam exclusivamente pela mesma Wi-Fi / rede local, nunca pela Internet.
  3. Identidade criptográfica do par — dispositivos se identificam mutuamente com chaves Curve25519 / P-256, protegidas no Secure Enclave quando disponível, e descobertos via iCloud Key-Value Storage com o escopo da sua Apple ID.

O transporte é criptografado com TLS 1.3 usando apenas as suítes AEAD fornecidas pelo iOS.

Para uma descrição técnica mais completa, consulte a documentação de design do projeto.


Contato


English version: Security