Раскрытие уязвимостей
Мы приветствуем добросовестные исследования безопасности и благодарны за сообщения, которые помогают защитить SEDER ONE и его пользователей.
Как сообщить
Напишите на security@sederone.com с описанием проблемы и её последствий, шагами для воспроизведения (proof-of-concept поможет) и указанием затронутого URL, эндпоинта или версии.
Чего ожидать
Мы подтверждаем корректные сообщения и работаем над устранением. Сейчас у нас нет платной программы bug-bounty. Пожалуйста, дайте нам разумное время на исправление до публичного раскрытия.
Область
В области: приложение SEDER ONE и его официальные домены sederone.com. Вне области: социальная инженерия, физические атаки, отказ в обслуживании, спам и находки, требующие скомпрометированного устройства или чужой учётной записи.
Safe harbor
Добросовестные исследования, которые уважают приватность пользователей, остаются в области и не нарушают работу сервиса и целостность данных, не повлекут юридического преследования. Не получайте доступ к чужим данным, не изменяйте и не храните их; если вы столкнулись с персональными данными — остановитесь и сообщите.
Эта политика также опубликована по адресу /.well-known/security.txt.