Turvallisuus ja raportointi
Ilmoita alustan haavoittuvuuksista ja väärinkäytöksistä virallisen yhteyskanavan kautta.
Ilmoita haavoittuvuudesta
Lähetä tiivis raportti [email protected] kohteen turvallisuusosastolle. Sisällytä mukaan vaikutusalueen julkinen URL, toistettavat vaiheet sekä odotettu ja havaittu käyttäytyminen. Poista henkilökohtaiset tiedot ja salaisuudet kuvakaappauksista tai lokitiedostoista.
Vastuullinen julkistaminen
Vältä häiritseviä testejä, palveluestoa, muiden tilien käyttöä tai yksityisten tietojen purkua. Pysähdy, kun pieni demonstraatio paljastaa ongelman. Julkaistua bugipalkkiota tai taattua vasteaikaa ei ole.
Nykyiset suojat
Salasanat tallennetaan suolattuina tiivisteinä. Sovellus käyttää autentikoituja istuntoja, pyyntöjen varmistusta ja palvelinpuolen maksujen täsmäytystä. Palveluntarjoajan tunnukset ja tietokanta ovat julkisen verkkohakemiston ulkopuolella. Nämä kontrollit eivät takaa, että kaikki haavoittuvuudet puuttuvat.
Viimeksi päivitetty: 2026-10-11