Перейти до основного вмісту
PhishDestroy
ДомениНаживоНовини
Інструменти
ІнструментиDevToolsАналізаторLabsAPI documentationDatasetКонвеєрЧасті запитанняАпеляції
ПроReport threat
  1. Головна
  2. /
  3. Юридична інформація
  4. /
  5. Політика безпеки
Безпека

Політика безпеки

Як ми захищаємо нашу інфраструктуру та як ви можете відповідально повідомляти про проблеми з безпекою.

Останнє оновлення8 березня 2026 року
Час читанняЧас читання: 5 хвилин
Розділи8

На цій сторінці

  • Зобов’язання щодо безпеки
  • Безпека інфраструктури
  • Відповідальне розкриття інформації
  • Повідомлення про вразливість
  • Наші зобов’язання перед дослідниками
  • Сфера застосування
  • Реагування на інциденти
  • Контакти

Пов’язані документи

Юридичний Hub Політика конфіденційності GDPR Повідомлення DMCA Політика Застереження Повідомлення про авторські права Правила використання Умови надання послуг Політика щодо файлів cookie Політика безпеки Відповідальне розкриття інформації

Цей переклад надано для зручності. Контрольною версією є Політика безпеки англійською мовою.

Зобов’язання щодо безпеки

Коротко

PhishDestroy серйозно ставиться до питань безпеки. Ми захищаємо нашу інфраструктуру за допомогою заходів, що відповідають галузевим стандартам, і вітаємо відповідальне повідомлення про вразливості з боку дослідників у сфері безпеки.

Безпека інфраструктури

Ми застосовуємо багаторівневу систему безпеки для захисту наших систем та даних, з якими ми працюємо:

  • Шифрування під час передачі даних: Усі з’єднання використовують протокол TLS 1.2+ (HTTPS на всіх сторінках). Протокол HSTS застосовується з параметром max-age, встановленим на один рік, включаючи піддомени.
  • CDN & Захист від атак типу «DDoS»: Ми використовуємо Cloudflare як наш рівень захисту від атак типу «CDN» та «DDoS». Cloudflare забезпечує захист від атак типу «WAF» (Web Application Firewall), обмеження швидкості та управління ботами.
  • Контроль доступу: Адміністративний доступ обмежується залежно від ролі, захищений за допомогою багатофакторної автентифікації та реєструється для аудиту.
  • Content Security Policy: Заголовки CSP обмежують джерела виконання скриптів, що дозволяє запобігти атакам типу «XSS» та атакам із введенням шкідливого коду.
  • У всіх відповідях встановлюються заголовки безпеки: X-Content-Type-Options, X-Frame-Options, Referrer-Policy та Permissions-Policy.
  • Регулярні перевірки: Ми проводимо періодичні перевірки безпеки нашого коду, залежностей та конфігурації інфраструктури.
  • Очищення вхідних даних: Усі повідомлення про загрози розглядаються як ненадійні. Для обробки індикаторів шкідливої діяльності ми використовуємо сувору технологію «пісочниці» та багатоетапне очищення.

Відповідальне розкриття інформації

Якщо ви виявили вразливість у наших системах, будь ласка, повідомте про неї у відповідальний спосіб. Детальнішу інформацію дивіться в нашій Політиці відповідального розкриття інформації.

Повідомлення про вразливість

Щоб повідомити про проблему безпеки, надішліть нам листа на адресу abuse@phishdestroy.io. Будь ласка, вкажіть:

  • Детальний опис вразливості та її можливих наслідків.
  • Кроки для відтворення проблеми, включаючи URL-адреси, дані запиту або код для підтвердження концепції.
  • Який спосіб зв’язку ви вважаєте за краще для подальшого спілкування?

Для шифрованого зв’язку використовуйте наш ключ «PGP» за адресами /.well-known/pgp-key.txt. Інформація у машиночитаному форматі доступна за адресами /.well-known/security.txt.

Наші зобов’язання перед дослідниками

Якщо ви добросовісно повідомляєте про проблему безпеки, ми зобов’язуємося:

  • Ми підтверджуємо отримання протягом 48 годин.
  • Ми оперативно розглянемо це питання та будемо тримати вас у курсі.
  • Ми не вживаємо правових заходів проти дослідників, які діють з добросовісними намірами. Це не поширюється на юрисдикції, щодо яких введено санкції, або на операції, що мають нападний характер.
  • Ми публічно вкажемо вас як автора, якщо ви цього бажаєте (або збережемо вашу анонімність).
  • Ми узгоджуємо з вами графіки оприлюднення інформації.

Сфера застосування

Ця політика безпеки поширюється на:

  • Веб-сайт phishdestroy.io та всі його піддомени.
  • «Destroy API» за адресою api.destroy.tools.
  • Аналізатор доменів на сайті analyze.destroy.tools.
  • Наш бот «Telegram» (@PhishDestroy_bot).
  • Наші системи обробки та зберігання даних.

Поза межами сфери застосування: атаки соціального інжинірингу на операторів, фізична безпека, тестування на відмову в обслуговуванні та проблеми у сторонніх сервісах (GitHub, Telegram, Cloudflare).

Реагування на інциденти

  • Ідентифікація: Виявлення та класифікація інциденту.
  • Локалізація: Ізолюйте уражені системи, щоб запобігти подальшому пошкодженню.
  • Усунення: Усуньте загрозу та встановіть виправлення для усунення вразливості.
  • Відновлення: Відновити роботу служб та перевірити цілісність даних.
  • Аналіз після інциденту: зафіксуйте отриманий досвід та вдоскональте засоби захисту.

Контакти

  • Електронна пошта: abuse@phishdestroy.io
  • PGP посилання: /.well-known/pgp-key.txt
  • security.txt: /.well-known/security.txt

Пов’язані документи

Умови надання послуг

Загальні умови, ліцензія «MIT», сфера застосування місії та оперативні рамки.

Політика конфіденційності

Як ми збираємо, використовуємо та захищаємо ваші персональні дані.

Правила використання

Правила користування нашими послугами, веб-сайтом API, інструментами та процедурою повідомлення про загрози.

DMCA Політика

Процедури видалення контенту, що порушує авторські права, та процес подання зустрічного повідомлення.

Повідомлення про авторські права

MIT Ліцензія, зобов’язання щодо відкритого коду та рекомендації щодо використання бренду.

GDPR Повідомлення

Права на захист даних для мешканців EU відповідно до GDPR.

Політика щодо файлів cookie

Використовуються лише мінімальні файли cookie виключно для аналітики та безпеки. Без реклами та профілювання.

Застереження

Обмеження відповідальності та відмова від гарантійних зобов’язань.

Політика безпеки

Наші практики у сфері безпеки та заходи щодо захисту інфраструктури.

Відповідальне розкриття інформації

Як повідомляти про вразливості безпеки в наших системах.

Операційна політика

Внутрішні правила, що регулюють аналіз загроз та операції з видалення контенту.

Чому саме звіти електронною поштою

Правові та технічні підстави для повідомлення про зловживання через електронну пошту.

PhishDestroy

Незалежна аналітика загроз.

Повідомити про загрозу
Destroy APIАналізатор доменівЗвіти про домениЗасоби безпекиDevToolsJS-аналізаторПряма трансляціяЕксплорер хаків у сфері DeFiБаза даних фішингових гаманцівНовини та розслідуванняДопомога та поширені запитанняПро
Арсенал конфіденційностіПерелік заходів безпекиІнструменти для захисту від фішингуБезпека криптовалютРеагування на надзвичайні ситуаціїІнформація про шахрайствоСтатистика реєстратораВідповідальність реєстратораВплив та показникиПанель аналітикиЛабораторії
УмовиПолітика конфіденційностіDMCAGDPRБезпекаФайли cookieЗастереженняПодати апеляціюРозкриття інформації

© 2019–2026 PhishDestroy. Незалежна аналітика загроз.