Безопасность
Сообщить об уязвимости
Если вы нашли уязвимость в optes3.com, приложении OPTES или его API, сообщите нам раньше всех. Мы благодарим всех, кто сообщает ответственно.
Что нужно в сообщении
Затронутая ссылка или компонент, шаги для воспроизведения, ожидаемый эффект и любой скриншот или запрос, который это показывает. Начните тему письма со слова «Vulnerability».
Что мы обещаем
Мы подтверждаем получение письма, стараемся ответить в течение пяти рабочих дней и сообщаем, когда проблема исправлена. Мы не преследуем тех, кто добросовестно соблюдает правила ниже.
Правила тестирования
Не получайте доступ к чужим данным и не меняйте их, не нарушайте работу сервиса и не заваливайте его запросами, не используйте социальную инженерию или физический доступ. Тестируйте только на своём аккаунте.
Публикация
Дайте нам 90 дней или время на исправление, прежде чем публиковать подробности. По вашему желанию мы назовём вас в благодарностях.
Файл security.txt содержит тот же контакт для инструментов исследователей. Опубликованной программы вознаграждений у нас пока нет.