Skip to content

Security: ContinuityLab-Org/continuity-protocol

Security

SECURITY.md

Security Policy

Reporting a Vulnerability

Please do not report security vulnerabilities through public GitHub issues.

Instead, report via email to: security@thecontinuitylab.org

You should receive a response within 48 hours. We will release a patch as soon as possible and publicly acknowledge your responsible disclosure (unless you prefer to remain anonymous).

Scope

  • CPS-0001 receipt verification logic, signature validation, replay protection
  • Reference verifier (V₁–V₇)
  • HTTP verifier plugin
  • Test vectors and conformance suite integrity

Supported Versions

Version Supported
v1.0-RC ✅ Full
< v1.0 ❌ None

There aren't any published security advisories