Ответственное раскрытие
В Social Browser, безопасность наших пользователей и систем имеет для нас первостепенное значение. Мы приветствуем ответственное исследование безопасности со стороны сообщества и ценим сообщения, которые помогают улучшать безопасность платформы.
Как сообщить об уязвимости
Если вы обнаружили проблему безопасности, сообщите о ней нашей команде безопасности.
security@social-browser.com
Включите в отчёт следующую информацию:
- Описание уязвимости
- Шаги для воспроизведения проблемы
- Скриншоты или proof of concept, если доступны
- Потенциальное влияние уязвимости
- Ваши контактные данные
Наши обязательства
Когда нам сообщают об уязвимости, мы обязуемся:
- Подтвердить получение отчёта в разумный срок
- Исследовать и подтвердить проблему
- Исправлять подтверждённые уязвимости как можно быстрее
- Информировать вас о ходе работы
Рекомендации по ответственному раскрытию
- Не публикуйте уязвимости до их исправления
- Не используйте уязвимости для личной выгоды
- Не получайте доступ к данным других пользователей и не изменяйте их
- Избегайте действий, которые могут навредить нашим системам или пользователям
Область действия
Эта политика распространяется на уязвимости, обнаруженные в:
- Настольные приложения Social Browser
- Сайты в домене social-browser.com
- Официальные сервисы Social Browser
Правовая защита
Если вы соблюдаете эту политику и добросовестно сообщаете об уязвимостях, Social Browser не будет предпринимать против вас юридических действий за исследования безопасности.