Сообщение об уязвимостях
Дата публикации: 8 октября 2026 года.
Текущая версия доступна по адресу: https://docs.viaso.ru/legal/security_disclosure/ru/
В этом документе
1. Как сообщить
Сообщения о потенциальной уязвимости ресурсов VIASO направляйте на security@viaso.ru. Укажите адрес ресурса, наблюдаемое поведение, минимальные шаги воспроизведения и безопасные доказательства.
2. Безопасность сообщения
- Не включайте пароли, приватные ключи и лишние персональные данные.
- Если обнаружен доступ к чужим данным, прекратите дальнейший доступ и сообщите о находке, не распространяя данные.
- До публичного раскрытия сообщите о проблеме и предложите согласовать порядок её устранения и раскрытия.
3. Условия проверки
Этот канал не предоставляет разрешения на несанкционированный доступ, эксплуатацию уязвимостей, социальную инженерию, нарушение доступности или доступ к данным третьих лиц. Проверка, выходящая за рамки обычного использования, требует отдельного письменного разрешения с согласованной областью работ.
4. Вознаграждение и данные
Публикация канала не является обещанием вознаграждения. Данные сообщения используются для его рассмотрения и устранения проблемы в соответствии с документом Политика конфиденциальности.
Предыдущие версии (1)
- Архивная публикация Предыдущая публикация · 2026-10-08-231408 · Сохранена в архив: 08.10.2026