# Политика безопасности (Security Policy) ## Поддерживаемые версии | Версия | Поддержка безопасности | | :--- | :--- | | 1.1.x | поддерживается | | 1.0.x | отозвана: из чистой установки не работала | ## Сообщение об уязвимости АНО «НИИ системного синтеза» придерживается принципов ответственной и скоординированной публикации данных об уязвимостях (Coordinated Vulnerability Disclosure) в соответствии с рекомендациями ФСТЭК России (БДУ ФСТЭК). Если вы обнаружили потенциальную уязвимость в реализации криптографических алгоритмов или механизмах верификации: 1. **Не раскрывайте уязвимость публично до выпуска исправления.** 2. Направьте сообщение на почту `info@isslab.ru` с пометкой `[security]` в теме. 3. Укажите: - Описание сценария атаки - Минимальный воспроизводимый пример (PoC) - Версию интерпретатора Python и ОС (Astra Linux / RED OS / Ubuntu / Windows) 4. Ответ — по мере разбора обращения; срок исправления зависит от существа находки.