Безопасность и ответственное раскрытие
1. Как сообщить об уязвимости
Если вы считаете, что нашли проблему безопасности в TransferNode, напишите на , указав «Security» в теме письма, описание проблемы, шаги для её воспроизведения и возможные последствия. Мы подтвердим получение и будем держать вас в курсе по мере её устранения.
2. Пожалуйста, делайте так
- Используйте собственные тестовые передачи: Тестируйте только на передачах и аккаунтах, которые вы создали сами.
- Дайте нам время: Дайте нам разумный срок на устранение проблемы, прежде чем рассказывать о ней другим.
3. Пожалуйста, не делайте так
- Доступ к чужим файлам: Не открывайте, не скачивайте, не изменяйте и не удаляйте файлы или данные, которые вам не принадлежат, и не пытайтесь подбирать или перебирать ссылки.
- Нарушение работы Сервиса: Не проводите атаки типа «отказ в обслуживании», не рассылайте спам и не запускайте автоматические сканирования, нагружающие Сервис.
- Социальная инженерия: Не занимайтесь фишингом, не обманывайте и не оказывайте давление на нашу команду или наших пользователей.
4. Обязательство о защите
Если вы добросовестно следуете настоящей политике, мы не будем предпринимать против вас юридических действий из-за вашего исследования. Сейчас у нас нет платной программы bug bounty, но мы с радостью публично поблагодарим исследователей, которые этого пожелают.