# Security policy ## Что нельзя публиковать Не создавайте issue, commit или pull request, содержащий: - secrets и готовые ссылки подключения; - пароль панели; - содержимое `/var/lib/tproxy-panel`; - приватные ключи SSH или TLS; - cookies, токены Gitea и экспортированные браузерные сессии; - полные серверные резервные копии. ## Отчёт об уязвимости Если проблема раскрывает secret или позволяет обходить авторизацию панели, не публикуйте эксплуатационные данные в открытом issue. Сначала отзовите затронутый secret и смените пароль панели.