15 / БЕЗОПАСНОСТЬ

Безопасность

Институциональная страница для ответственных сообщений о безопасности публичного сайта и систем Yamanut.

Текущее состояние

Специализированный публичный канал раскрытия уязвимостей готовится.

До его публикации вопросы безопасности можно направлять через институциональный контакт без ненужных чувствительных данных.

Как сообщить о проблеме.

Передавайте только сведения, необходимые для определения и направления вопроса, без несанкционированного тестирования.

01

Укажите публичную область

Сообщите затронутую публичную страницу или функцию без передачи доступа или закрытых данных.

02

Опишите поведение

Укажите наблюдения, потенциальное влияние и, если возможно, минимальные неинвазивные шаги воспроизведения.

03

Оставьте контакт

Используйте действительный адрес для уточнений, не предполагая фиксированного срока ответа.

Явно установленные ограничения.

Страница не объявляет программы, вознаграждения, сроки ответа или разрешения на тестирование, которые Yamanut формально не публиковала. Этот сайт не даёт разрешения на тестирование систем, сбор данных третьих лиц или эксплуатацию уязвимостей.

01

Нет объявленной программы

На этой странице не объявлена bug bounty или публичная программа тестирования.

02

Нет подразумеваемого разрешения

Не предоставляется разрешение на вторжение, эксплуатацию, доступ к третьим лицам или разглашение закрытой информации.

03

Нет обещанного срока

Не заявлены SLA, срок ответа или неопубликованная формальная политика раскрытия.

Ограничьте раскрытие.

Не отправляйте пароли, ключи, токены, персональные данные третьих лиц, материалы эксплуатации или полные журналы. Избегайте дальнейших инвазивных действий. Достаточно краткого первоначального описания.

Используйте институциональный контакт.

Пока специализированный публичный канал не доступен, вопросы безопасности можно направлять на существующий институциональный адрес.

Связанная информация.

Ознакомьтесь со страницами Конфиденциальности, Контакта и Доступности.