Ответственное раскрытие уязвимостей

    Мы делаем всё возможное, чтобы наши системы оставались защищёнными, но никто не идеален. Если вы нашли слабое место, сообщите нам об этом. Тогда мы сможем всё исправить, прежде чем кто-то другой воспользуется им во вред.

    Как сообщить

    Сообщите об этом через нашу контактную форму: тема «IT-безопасность» будет уже выбрана. Опишите, что вы нашли и как мы можем это проверить. Наш файл security.txt ссылается на эти правила.

    О чём мы вас просим

    • Не используйте уязвимость сверх того, что нужно, чтобы её продемонстрировать.
    • Не просматривайте, не изменяйте и не удаляйте чужие данные.
    • Не используйте атаки, нарушающие работу сервиса, социальную инженерию и физический доступ.
    • Не делитесь информацией об уязвимости с другими, пока она не устранена.

    Чего вы можете ждать от нас

    • Мы подтвердим получение вашего сообщения, обычно в течение одного рабочего дня.
    • Мы будем держать вас в курсе того, как идёт исправление.
    • Если вы соблюдаете эти правила, мы не будем подавать заявление в полицию.
    • Мы лично поблагодарим вас. Если хотите, после устранения уязвимости мы упомянем ваше имя.