Бяспека і справаздачнасць
Паведамляйце пра ўразлівасці і злоўжыванні платформы праз афіцыйны кантактны канал.
Паведаміць пра ўразлівасць
Дашліце кароткі даклад у [email protected] з аддзелам бяспекі. Уключыце пацярпелы публічны URL, крокі для ўзнаўлення і чаканыя і назіраныя паводзіны. Выдаліце асабістыя дадзеныя і сакрэты са скрыншотаў або журналаў.
Адказнае раскрыццё інфармацыі
Пазбягайце разбуральных тэстаў, адмовы ў абслугоўванні, доступу да іншых акаўнтаў або здабычы прыватных дадзеных. Спыніцеся, калі мінімальная дэманстрацыя пакажа праблему. Няма апублікаванай узнагароды за насякомыя або гарантаванага часу адказу.
Сучасная абарона
Паролі захоўваюцца ў выглядзе салёных хэшаў. Прыкладанне выкарыстоўвае аўтэнтыфікаваныя сесіі, верыфікацыю запытаў і сервернае ўзгадненне плацяжоў. Уліковыя дадзеныя правайдэра і база дадзеных знаходзяцца па-за публічным вэб-каталогам. Гэтыя меры не гарантуюць, што ўсе ўразлівасці адсутнічаюць.
Апошняе абнаўленне: 2026-10-11