安全
我们尽力确保我们的产品没有安全漏洞。为了降低引入漏洞的风险,您可以遵循以下最佳实践:
始终使用最新的 Kotlin 版本。出于安全目的,我们使用以下 PGP 密钥签署发布在 Maven Central 上的版本:
- 密钥 ID: [email protected]
- 指纹: 2FBA 29D0 8D2E 25EE 84C1 32C3 0729 A0AF F899 9A87
- 密钥大小: RSA 3072
使用应用程序依赖项的最新版本。如果您需要使用特定版本的依赖项,请定期检测是否已发现任何新的安全漏洞。您可以遵循 GitHub 的准则 或在 CVE 库 中浏览已知漏洞。
我们非常乐意并感激您发现任何安全问题。要报告您在 Kotlin 中发现的漏洞,请直接向我们的 问题追踪器 发布消息,或向我们发送 电子邮件。
有关我们负责任披露流程的更多信息,请查阅 JetBrains 协同披露政策。