Sicherheit
XYVA sicher verwenden
Halte API-Schlüssel, Zugriffstokens, Pairing-Codes, Produktionsdaten, Kundendaten und vertrauliche Workflow-Inhalte aus URLs, Chats, E-Mails, Screenshots, Quellcodeverwaltung und öffentlichen Issues heraus. Nutze für Zugangsdaten ausschließlich freigegebene Produkt- oder Agent-Einstellungen.
Nutze für lokale Provider einen lokalen Dienst auf deinem Gerät. Konfiguriere Zugangsdaten für Cloud-Provider ausschließlich über die freigegebenen Agent- oder Produkteinstellungen. Teile keine Verbindungsdetails und versuche nicht, Prüfungen der Produkt-Readiness zu umgehen.
Eine Sicherheitslücke melden
Nutze den privaten Sicherheitskontakt von XYVA oder den freigegebenen Responsible-Disclosure-Kanal. Gib nur die Informationen an, die zur Reproduktion nötig sind, und veröffentliche keine Exploit-Details, Secrets, Logs, personenbezogenen Daten oder Kundendaten.
Allgemeines Produktfeedback gehört in die Community, nicht in einen öffentlichen Sicherheitsbericht.
