Bezpieczeństwo i odpowiedzialne ujawnianie
To jest tłumaczenie. W przypadku rozbieżności z wersją angielską obowiązuje wersja angielska.
1. Zgłaszanie luki w zabezpieczeniach
Jeśli uważasz, że znalazłeś problem z bezpieczeństwem w TransferNode, napisz na adres , wpisując „Security” w temacie, z opisem problemu, krokami do jego odtworzenia i możliwym wpływem. Potwierdzimy otrzymanie i będziemy Cię informować w trakcie naprawy.
2. Prosimy, rób to
- Używaj własnych transferów testowych: Testuj wyłącznie na transferach i kontach, które sam utworzyłeś.
- Daj nam czas: Daj nam rozsądny czas na naprawienie problemu, zanim podzielisz się nim z innymi.
3. Prosimy, nie rób tego
- Uzyskiwanie dostępu do plików innych osób: Nie otwieraj, nie pobieraj, nie zmieniaj ani nie usuwaj plików lub danych, które nie należą do Ciebie, i nie próbuj odgadywać ani wyliczać linków do udostępnienia.
- Zakłócanie Usługi: Nie przeprowadzaj ataków typu denial-of-service, nie wysyłaj spamu ani nie uruchamiaj automatycznych skanów obciążających Usługę.
- Stosowanie socjotechniki: Nie stosuj phishingu, nie oszukuj ani nie wywieraj presji na nasz zespół lub naszych użytkowników.
4. Zobowiązanie ochronne
Jeśli przestrzegasz niniejszej polityki w dobrej wierze, nie podejmiemy wobec Ciebie kroków prawnych z powodu Twoich badań. Obecnie nie mamy płatnego programu bug bounty, ale chętnie publicznie podziękujemy badaczom, którzy sobie tego życzą.