Безпека та відповідальне розкриття

Ми створюємо продукт для безпеки, тож тримаємо себе за тим самим стандартом, за яким перевіряємо інших. Якщо ви знайшли вразливість у Reeve, ми хочемо про це почути.

Ми вітаємо добросовісні дослідження безпеки й працюватимемо з вами, щоб швидко зрозуміти та виправити будь-яку дійсну проблему.

Як повідомити про вразливість

Напишіть нам із достатньою кількістю деталей, щоб відтворити проблему. Будь ласка, дайте нам розумну можливість виправити її, перш ніж оприлюднювати.

Написати команді безпеки

Що варто додати

  • Чіткий опис проблеми та її наслідків.
  • Покрокову інструкцію або proof of concept для відтворення.
  • Уражену URL-адресу, сторінку або ендпоінт.
  • Ваше ім'я або нік, якщо хочете згадки.

Обсяг

Наші власні сайти та сервіси (reeve.page і сканер Reeve) входять до обсягу. Будь ласка, не тестуйте сторонні застосунки через Reeve, не виконуйте атак на відмову в обслуговуванні чи автоматизованих навантажувальних тестів і не отримуйте доступ до даних, які вам не належать, не змінюйте та не викрадайте їх.

Безпечна гавань

Ми не будемо переслідувати чи підтримувати судові дії проти дослідників, які діють добросовісно, дотримуються цієї політики, уникають порушень приватності та збоїв у роботі й дають нам розумний час на відповідь до розкриття.

Чого очікувати

Ми підтвердимо ваше повідомлення, інформуватимемо вас під час розслідування та повідомимо, коли проблему буде вирішено. Ми ще не маємо платної програми винагород, але щиро вдячні — і будемо раді згадати вас.

Придатні для машинного зчитування контактні дані опубліковано за адресою /.well-known/security.txt. /.well-known/security.txt