Skip to content

Security: SupashipHQ/javascript-sdk

Security

SECURITY.md

Security Policy

Supported Packages

This policy applies to all published SDK packages in this repository:

  • @supashiphq/javascript-sdk
  • @supashiphq/react-sdk
  • @supashiphq/vue-sdk

Reporting a Vulnerability

Please report vulnerabilities privately:

  • Email: security@supaship.com
  • Subject: Security report - Supaship SDK
  • Include: affected package, version, impact, and reproduction details

Do not open public issues for suspected vulnerabilities.

Disclosure Process

After acknowledgement, we will:

  1. Validate and triage the report
  2. Prepare and test a fix
  3. Publish patched versions
  4. Share a public advisory after remediation

There aren't any published security advisories