Meld een kwetsbaarheid niet in een openbaar issue wanneer de melding accountgegevens, mailinhoud of een bruikbare exploit bevat. Gebruik in dat geval GitHub Security → Report a vulnerability zodra private vulnerability reporting voor de repository beschikbaar is.
Deel bij gewone bugs alleen Home Assistant-diagnostiek nadat je die zelf hebt gecontroleerd. Deel nooit:
- IMAP-gebruikersnamen of (app-)wachtwoorden;
- tokens en mobiele notify-servicenamen;
secrets.yamlof bestanden uit.storage;- volledige pakketmails, trackingcodes of privé-adressen.
Bij Gmail wordt een afzonderlijk app-wachtwoord aanbevolen. Trek dit wachtwoord direct in wanneer je vermoedt dat het is uitgelekt.