Skip to content

Security: babeinlovexd/Insane-Plants

Security

SECURITY.md

🛡️ Security Policy: Insane Plant

Die Sicherheit der Insane Plant Bewässerungssteuerung und der heimischen Netzwerke hat höchste Priorität. Da dieses Projekt WLAN und OTA-Updates nutzt, nehmen wir potenzielle Schwachstellen sehr ernst.

Unterstützte Versionen

Derzeit werden Sicherheitsupdates nur für die aktuellste Version bereitgestellt:

Version Unterstützt
V1.x.x ✅ Ja
< V1 ❌ Nein

Eine Sicherheitslücke melden

Bitte melde sicherheitsrelevante Bugs oder Schwachstellen niemals öffentlich über die GitHub Issues oder Discussions! Das gibt böswilligen Akteuren die Möglichkeit, die Lücke auszunutzen, bevor ein Patch verfügbar ist.

Wenn du eine kritische Schwachstelle gefunden hast (z. B. Umgehung der OTA-Passwörter, Auslesen der API-Verschlüsselung, WLAN-Exploits oder unbefugter Zugriff auf den ESP8266 / Wemos D1 Mini):

  1. Sende mir bitte direkt eine vertrauliche E-Mail an: christopher.dohmen@insane-screen-gamer.de
  2. Beschreibe die Lücke so detailliert wie möglich (welche ESPHome-Version, wie lässt sich der Fehler reproduzieren).
  3. Ich werde den Eingang deiner Meldung innerhalb von 48 Stunden bestätigen.
  4. Wir arbeiten dann gemeinsam an einem Patch und veröffentlichen diesen, bevor die Lücke öffentlich dokumentiert wird.

Vielen Dank, dass du hilfst, die Insane Plant Steuerung für alle sicher zu machen!

There aren't any published security advisories