English security policy 简体中文安全策略

# 安全策略 ## 报告安全问题 请使用 GitHub 仓库的 **Security > Report a vulnerability** 私密报告功能。不要在公开 Issue 中粘贴 Token、密码、配对码、数据库、日志或其他个人数据。 ## 仓库中的敏感信息 本仓库不会保存: - 服务器真实 IP、SSH 密码或私钥 - PyPI、GitHub、Cloudflare 等平台的访问令牌 - Android 官方签名文件及密码 - 生产数据库、日志、备份和私有部署配置 - 个人收款二维码或用户运行数据 这些信息必须通过环境变量、权限受限的本机文件或部署平台的 Secret 管理功能注入。 ## 提交前检查 提交代码前请确认 `git diff --cached` 中没有密钥、Token、密码、真实服务器地址、用户数据或本机绝对路径。若凭据曾经进入 Git 历史,仅删除当前文件并不够,应立即撤销凭据并清理历史。 ## 支持范围 安全修复优先提供给当前最新版 Android App 和 `haoleme` CLI。请先升级到最新版后再复现和报告问题。