Безопасность

Раскрытие уязвимостей

Мы приветствуем добросовестные исследования безопасности и благодарны за сообщения, которые помогают защитить SEDER ONE и его пользователей.

Как сообщить

Напишите на security@sederone.com с описанием проблемы и её последствий, шагами для воспроизведения (proof-of-concept поможет) и указанием затронутого URL, эндпоинта или версии.

Чего ожидать

Мы подтверждаем корректные сообщения и работаем над устранением. Сейчас у нас нет платной программы bug-bounty. Пожалуйста, дайте нам разумное время на исправление до публичного раскрытия.

Область

В области: приложение SEDER ONE и его официальные домены sederone.com. Вне области: социальная инженерия, физические атаки, отказ в обслуживании, спам и находки, требующие скомпрометированного устройства или чужой учётной записи.

Safe harbor

Добросовестные исследования, которые уважают приватность пользователей, остаются в области и не нарушают работу сервиса и целостность данных, не повлекут юридического преследования. Не получайте доступ к чужим данным, не изменяйте и не храните их; если вы столкнулись с персональными данными — остановитесь и сообщите.

Эта политика также опубликована по адресу /.well-known/security.txt.