SECURITY
Bezpieczeństwo i zgłaszanie podatności
Wersja 2.5.8
Zgłoszenia
Zgłoszenia bezpieczeństwa należy przesyłać na [SECURITY EMAIL]. Nie publikuj danych innych użytkowników, haseł, kluczy prywatnych ani aktywnych exploitów.
Zakres odpowiedzialnego zgłoszenia
- opisz problem i minimalne kroki odtworzenia;
- nie pobieraj więcej danych niż jest konieczne do wykazania problemu;
- nie powoduj niedostępności ani utraty danych;
- daj operatorowi rozsądny czas na analizę i naprawę przed publikacją.
Brak programu nagród
Obecna wersja nie prowadzi programu bug bounty i nie gwarantuje wynagrodzenia. Dobra wiara będzie brana pod uwagę przy ocenie zgłoszenia.
Incydenty
Operator powinien prowadzić procedurę reagowania, dokumentować naruszenia i dokonywać zgłoszeń do organu lub osób, jeżeli wymagają tego przepisy.