# Security Policy ## Reporting Не публикуйте токены, пароли, SSH-ключи, приватные IP-схемы или конфигурации серверов в issue. Для потенциальной уязвимости используйте GitHub Private Vulnerability Reporting, если функция доступна для репозитория. ## Running as root Installer и maintenance-скрипт работают с правами `root`, потому что APT, systemd и journal требуют системного доступа. Перед запуском: 1. используйте URL закрепленного release tag; 2. проверяйте SHA-256; 3. просматривайте скачанный файл; 4. тестируйте на отдельной VM; 5. имейте snapshot или резервную копию. Никогда не подставляйте секреты в URL installer-команды.