Wenn Sie eine Sicherheitslücke finden, melden Sie diese bitte verantwortungsvoll:
- Kein öffentliches Issue eröffnen
- GitHub Private Vulnerability Reporting verwenden: GitHub Security Advisories
- Beschreibung, Reproduktionsschritte und potenzielle Auswirkungen angeben
- Öffnen Sie im Repository:
Security→Advisories→New - Tragen Sie Titel, Beschreibung, Schweregrad und betroffene Versionen ein
- Reichen Sie die Meldung privat ein
- Alternativ können Sie Sicherheitsbedenken per E-Mail an
security@ellmos.ai,lukas@open-bricks.org,support@lukasgeiger.comoderinfo@file-bricks.orgsenden.
- 100% Zero-Egress & Local-First: CloudLockFixer enthält keinerlei Telemetrie, Analytics, Tracking oder Netzwerk-Sockets. Alle Operationen, Queues (
queue.txt,queue.json) und Logs verbleiben ausschließlich lokal auf Ihrem System. - Unprivilegierter Modus (Least Privilege): Die Anwendung erfordert und erbittet keine Administrator-/Root-Rechte. Autostart-Einträge und Explorer-Kontextmenüs werden strikt im Benutzerspeicher (
HKCU,~/.config/autostart,~/Library/LaunchAgents) verwaltet. - Kryptografische Kopieverifikation: Destruktive
move- undrename-Operationen imcopy+delete-Workaround führen vor dem Löschen der Originaldatei stets eine vollständige SHA-256-Streaming-Inhaltsprüfung durch. - Fail-Closed & Fehlertoleranz: Bei Datei- oder Provider-Sperren bricht die Operationskette sicher ab, behält den Zustand zur späteren Wiederholung bei und verhindert Datenverlust.
CloudLockFixer führt verzögerte Dateisystem-Operationen aus und steuert Sync-Clients. Sicherheitsrelevant sind insbesondere:
- Dateisystem-Operationen (umbenennen / verschieben / löschen via copy+delete mit SHA-256-Inhaltsdigest-Prüfung vor Quell-Löschungen)
- Steuerung von Sync-Clients (Prozess beenden/starten, z. B.
OneDrive.exe,SynologyDrive.exe,pCloud.exe) - Autostart-Mechanismen & System-Integration (Windows Registry
HKCU\...\Run, Linux XDG.config/autostart, macOS LaunchAgent~/Library/LaunchAgents, Explorer-Kontextmenü) - Verarbeitung der Queue-Eingaben (
queue.txt/queue.json, CLI-Argumente und&&-Ketten) - Retry-/Fehlerzustand: Retryfähige Tasks bleiben standardmäßig pending und werden nicht allein wegen der Versuchszahl aufgegeben. Ein endliches Limit ist nur explizit pro Worker-Aufruf möglich.
Sicherheitsrelevante Meldungen werden innerhalb von 48 Stunden gesichtet und priorisiert behandelt. Bitte geben Sie ausreichend Zeit zur Behebung, bevor Sie Details öffentlich machen.
If you find a security vulnerability, please report it responsibly:
- Do not open a public issue
- Use GitHub Private Vulnerability Reporting: GitHub Security Advisories
- Include a description, reproduction steps, and potential impact
- Open:
Security→Advisories→New - Fill in the title, description, severity, and affected versions
- Submit the report privately
- Alternatively, email security concerns directly to
security@ellmos.ai,lukas@open-bricks.org,support@lukasgeiger.com, orinfo@file-bricks.org.
- 100% Zero-Egress & Local-First: CloudLockFixer contains zero telemetry, analytics, tracking, or network calls. All queues (
queue.txt,queue.json) and logs remain strictly on your local machine. - Unprivileged Execution (Least Privilege): The application runs entirely in user space without requiring administrator / root elevation. Autostart and context menu integrations are confined to user scopes (
HKCU,~/.config/autostart,~/Library/LaunchAgents). - Cryptographic Verification: Destructive fallback
moveandrenameoperations compute and verify full streaming SHA-256 payload digests prior to deleting the source files. - Fail-Closed Safety Bounds: When locks or filesystem conflicts occur, execution chains halt safely, preserving pending state for later retries without data loss.
CloudLockFixer performs delayed file system operations and controls sync clients. Security-relevant areas include:
- File system operations (rename / move / delete via copy+delete with SHA-256 payload digest verification before source deletion)
- Sync-client control (terminating/starting processes, e.g.
OneDrive.exe,SynologyDrive.exe,pCloud.exe) - Autostart mechanisms & system integration (Windows Registry
HKCU\...\Run, Linux XDG.config/autostart, macOS LaunchAgent~/Library/LaunchAgents, Explorer context menu) - Processing of queue input (
queue.txt/queue.json, CLI arguments and&&chains) - Retry/error state: retryable tasks remain pending by default and are not abandoned solely by attempt count. A finite limit is available only as an explicit worker-call option.
Security-relevant reports are acknowledged within 48 hours and prioritized for rapid resolution. Please allow reasonable time before public disclosure.