TheThe0.5.0
The/Безопасность

Нашли уязвимость — напишите нам.

Редактор работает локально и с чужими файлами, поэтому уязвимости в разборе форматов и в плагинах для нас приоритетны. Мы принимаем сообщения на любом этапе.

как сообщить

Контакт и что приложить.

адрес
security@ — адрес уточняется
ответ
подтверждение получения — целевой срок уточняется
язык
русский или английский
  • Версия сборки и операционная система
  • Шаги воспроизведения и, если можно, файл-образец
  • Какой компонент затронут: ядро, плагин формата, интеграция
  • Ваши условия по раскрытию, если они есть

placeholder

Адрес для сообщений, целевые сроки ответа и политика раскрытия не зафиксированы в материалах проекта. Их нужно утвердить до публикации: страница безопасности без работающего контакта хуже её отсутствия.

что защищает данные

Гарантии, встроенные в ядро.

Атомарное сохранение

Файл заменяется целиком: сбой или отключение питания во время записи не оставит повреждённый документ.

Блокировка между процессами

Открытый файл не будет молча перезаписан вторым процессом редактора.

Контроль внешних изменений

Если файл изменился на диске, редактор сообщает об этом и оставляет выбор за вами.

Локальная работа

Без облака и обязательного аккаунта: содержимое файлов не покидает устройство.

сторонние компоненты

Мы знаем, из чего собраны.

The использует внешние библиотеки — Qt, tree-sitter, RE2, libgit2 и другие. Их перечень, версии и лицензии опубликованы и доступны без регистрации; это же требование лицензий LGPLv3 и GPLv3.

NoticesПолный перечень сторонних компонентов и их лицензийбез JS
LGPLСоответствие LGPLv3: исходники и условия замены библиотекобязательно
PrivacyЧто собирается, что не собирается, как хранитсяru · en

для регуляторики

Если продукт распространяется в ЕС, эта страница станет точкой входа для требований EU CRA: канал приёма сообщений, координированное раскрытие и срок поддержки версий. Формулировки нужно согласовать юридически, а не писать по аналогии.