VIASOДокументы
РУС
Архивная публикация

Сообщение об уязвимостях

Как безопасно сообщить VIASO о потенциальной уязвимости.

security@viaso.ruCoordinated disclosure
В этом документе

Канал связи

Сообщения о потенциальных уязвимостях публичных ресурсов VIASO направляйте на security@viaso.ru. Укажите затронутый ресурс, наблюдаемое поведение, минимальные шаги воспроизведения и безопасные доказательства.

Безопасное сообщение

  • не включайте в письмо пароли, приватные ключи и лишние персональные данные;
  • не публикуйте уязвимость до получения возможности устранить её и согласовать раскрытие;
  • если вы случайно получили доступ к чужим данным, прекратите дальнейший доступ, не распространяйте данные и сообщите об инциденте.

Границы

Эта страница не является разрешением на проведение несанкционированного тестирования, эксплуатацию уязвимостей, социальную инженерию, отказ в обслуживании, доступ к данным третьих лиц или нарушение закона. Для согласованного тестирования требуется отдельное письменное разрешение с областью работ.

Вознаграждение

Публикация этого канала не создаёт обещание вознаграждения или публичную bug bounty программу. Если отдельная программа будет запущена, её условия будут опубликованы самостоятельным документом.