امنیت
گزارش آسیبپذیری
اگر آسیبپذیری امنیتی در optes3.com، برنامهٔ OPTES یا رابط برنامهنویسی آن پیدا کردید، پیش از هر کسی به ما بگویید. از هر کسی که مسئولانه گزارش میدهد سپاسگزاریم.
آنچه در پیامتان لازم داریم
پیوند یا بخش آسیبدیده، گامهای بازتولید، اثری که انتظار دارید، و هر تصویر یا درخواستی که آن را نشان دهد. موضوع پیام را با واژهٔ «Vulnerability» شروع کنید.
تعهدهای ما
دریافت پیامتان را تأیید میکنیم، میکوشیم ظرف پنج روز کاری پاسخ دهیم، و وقتی مشکل رفع شد خبرتان میکنیم. کسی را که با حسن نیت به قواعد زیر پایبند باشد پیگرد نمیکنیم.
قواعد آزمایش
به دادههای دیگران دسترسی نگیرید و آنها را تغییر ندهید، سرویس را مختل نکنید یا با درخواست غرقش نکنید، و از مهندسی اجتماعی یا دسترسی فیزیکی استفاده نکنید. فقط با حساب خودتان آزمایش کنید.
انتشار
پیش از انتشار هر جزئیاتی، ۹۰ روز یا تا رفع مشکل به ما فرصت دهید. اگر بخواهید، نامتان را در سپاسگزاریمان میآوریم.
فایل security.txt همان راه تماس را برای ابزارهای پژوهشگران دارد. فعلاً برنامهٔ پاداش منتشرشدهای نداریم.