Skip to content

Security: lakshanmuruganandam/VectorZero

Security

SECURITY.md

Security Policy

Supported Versions

Version Supported
1.0.x

Reporting a Vulnerability

If you discover a security vulnerability, please report it responsibly:

  1. Do NOT open a public GitHub issue
  2. Email: lakshan@example.com
  3. Include: description, steps to reproduce, potential impact
  4. We will respond within 48 hours

Security Measures

  • JWT authentication with RS256 signing
  • Rate limiting (100 req/min per IP)
  • CORS whitelist (no wildcard origins)
  • Input sanitization via Pydantic v2
  • SQL injection prevention (parameterized Cypher queries)
  • TLS 1.3 encryption in transit
  • Environment variables for all secrets (never hardcoded)
  • Docker container isolation
  • Automated dependency scanning via GitHub Actions

There aren't any published security advisories