Обзор
Мы серьезно относимся к безопасности своих систем и ценим сообщество исследователей безопасности. Если ты считаешь, что нашел уязвимость в наших сервисах, сообщи нам. Мы готовы работать вместе с тобой, чтобы быстро устранить проблему.
Область действия
Эта политика распространяется на любые уязвимости, которые ты найдешь в наших системах на следующих доменах:
Любая проблема проектирования или реализации, которая существенно влияет на конфиденциальность или целостность данных пользователей, скорее всего, попадает в область действия программы.
Награды
Размер вознаграждения зависит от серьезности, влияния и качества отчета. Итоговая сумма определяется на наше усмотрение и учитывает:
- Техническую серьезность уязвимости
- Потенциальное влияние на бизнес
- Качество и полноту отчета
- Воспроизводимость проблемы
Более крупные награды выдаются за критические уязвимости, которые могут серьезно повлиять на наши системы или пользователей.
Правила участия
Проводя исследование, соблюдай следующие правила:
- Не пытайся проводить атаки типа «отказ в обслуживании»
- Не спамь наши сервисы
- Не получай доступ к данным других пользователей и не изменяй их
- Не проводи автоматическое сканирование без предварительного согласования
- Не проводи атаки методами социальной инженерии
Как сообщить
Отправь свои находки на security@skincade.com. Укажи следующее:
- Описание уязвимости
- Шаги для воспроизведения
- Подтверждение концепции, если есть
- Влияние проблемы
Безопасная гавань
Любые действия, которые ты проводишь в соответствии с этой политикой, считаются санкционированными, и мы не будем подавать против тебя в суд.
Если третья сторона подаст против тебя в суд, а ты соблюдал эту политику, мы предпримем шаги, чтобы подтвердить: твои действия соответствовали этой политике.
Сроки ответа
Мы стремимся укладываться в следующие сроки:
- Первый ответ: 24–48 часов
- Разбор: 3–5 рабочих дней
- Решение: зависит от сложности
- Выплата вознаграждения: в течение 30 дней после решения
