Відповідальне розкриття інформації
Для дослідників у галузі безпеки, які знають, як поводитися (на відміну від шахраїв).
Для дослідників у галузі безпеки
Ми вітаємо відповідальні дослідження в галузі безпеки. Приємно мати справу з етичними хакерами після того, як цілий день доводиться боротися з тими, хто не дотримується етики.
Наше зобов’язання
PhishDestroy прагне співпрацювати з дослідниками у сфері безпеки з метою захисту наших користувачів та систем. Ми підтримуємо принцип скоординованого розкриття інформації та високо цінуємо зусилля спільноти фахівців з безпеки, спрямовані на забезпечення безпеки в Інтернеті.
Рекомендації щодо складання звітів
Якщо ви вважаєте, що виявили вразливість у наших системах, будь ласка, надішліть нам листа на адресу abuse@phishdestroy.io. Надайте чіткі інструкції щодо відтворення проблеми, дайте нам достатньо часу для розслідування та не використовуйте цю вразливість у своїх цілях і не отримуйте доступ до даних, які вам не належать.
Гарантії дослідникам
Ми не будемо вживати правових заходів проти дослідників у сфері безпеки, які діють з добросовісними намірами, повідомляють про вразливості через належні канали, не порушують роботу наших сервісів та дотримуються принципів відповідального розкриття інформації.
Сфера застосування
Нас цікавлять вразливості на наших веб-сайтах, у наших API та системах обробки даних. Просимо не повідомляти про проблеми у сторонніх сервісах (Cloudflare, GitHub, Telegram), атаки з використанням соціальної інженерії або атаки типу «відмова в обслуговуванні».
Визнання
Ми вважаємо, що заслуги слід визнавати належним чином. З вашого дозволу ми публічно відзначимо ваш внесок у нашій «Залі слави дослідників у галузі безпеки».
Контакти
- Електронна пошта: abuse@phishdestroy.io
- Ключ PGP: /.well-known/pgp-key.txt
- security.txt: /.well-known/security.txt