Ответственное раскрытие информации
Для исследователей в области безопасности, которые знают, как себя вести (в отличие от мошенников).
Для исследователей в области безопасности
Мы приветствуем ответственные исследования в области безопасности. Очень приятно иметь дело с этичными хакерами после того, как весь день приходится бороться с их противоположностью.
Наше обязательство
PhishDestroy стремится сотрудничать с исследователями в области безопасности для защиты наших пользователей и систем. Мы поддерживаем принцип скоординированного раскрытия информации и высоко ценим усилия сообщества специалистов по безопасности, направленные на обеспечение безопасности в Интернете.
Рекомендации по составлению отчетов
Если вы считаете, что обнаружили уязвимость в безопасности наших систем, пожалуйста, напишите нам по адресу abuse@phishdestroy.io. Укажите четкие инструкции по воспроизведению проблемы, предоставьте нам разумный срок для расследования и не используйте эту уязвимость в злонамеренных целях, а также не получайте доступ к данным, которые вам не принадлежат.
Гарантии исследователям
Мы не будем предпринимать юридических действий в отношении исследователей в области безопасности, которые действуют добросовестно, сообщают об уязвимостях по установленным каналам, не нарушают работу наших сервисов и соблюдают принципы ответственного раскрытия информации.
Область применения
Нас интересуют уязвимости наших веб-сайтов, API и систем обработки данных. Просим не сообщать о проблемах, связанных со сторонними сервисами (Cloudflare, GitHub, Telegram), атаках с использованием социальной инженерии или атаках типа «отказ в обслуживании».
Признание
Мы считаем, что заслуги нужно признавать. С вашего разрешения мы публично отметим ваш вклад в нашем «Зале славы исследователей в области безопасности».
Контакты
- Электронная почта: abuse@phishdestroy.io
- Ключ PGP: /.well-known/pgp-key.txt
- security.txt: /.well-known/security.txt