Безопасность и отчетность
Сообщайте о уязвимостях и злоупотреблениях платформы через официальный канал связи.
Сообщить об уязвимости
Отправьте краткий отчёт в [email protected] в отдел безопасности. Включите затронутый публичный URL, шаги по воспроизведению и ожидаемое и наблюдаемое поведение. Удаляйте личные данные и секреты со скриншотов или логов.
Ответственное раскрытие информации
Избегайте провокационных тестов, отказа в обслуживании, доступа к другим аккаунтам или извлечения личных данных. Остановитесь, когда минимальная демонстрация прояснит проблему. Нет опубликованной награды за баги или гарантированного времени отклика.
Текущие защиты
Пароли хранятся в виде солёных хешей. Приложение использует аутентифицированные сессии, проверку запросов и сверку платежей на сервере. Учетные данные провайдера и база данных находятся вне публичного веб-каталога. Эти меры контроля не гарантируют отсутствие всех уязвимостей.
Последнее обновление: 2026-10-11