Informes de seguretat i abusos

Darrera actualització: 3 d'agost de 2026

Informes de seguretat i abús

Les vulnerabilitats de seguretat, la sospita de compromís de credencials, l'ús il·legal i els abusos greus s'han d'informar a [email protected].

Inclou-lo al vostre informe

  • una descripció clara del problema;
  • URL, punt final o característica afectats;
  • passos de reproducció;
  • dates rellevants i identificadors de sol·licitud;
  • l'impacte probable; i
  • evidència de suport segura.

No incloure

  • contrasenyes;
  • claus API privades completes;
  • detalls complets de la targeta de pagament;
  • codis d'autenticació únics;
  • claus criptogràfiques privades; o
  • contingut personal o il·legal innecessari.

Conducta responsable

No accediu a dades que pertanyin a tercers, interrompeu la producció, realitzeu proves de denegació de servei, instal·leu la persistència, altereu registres o divulgueu públicament una vulnerabilitat no resolta.

Les proves de seguretat requereixen autorització prèvia per escrit. L'enviament d'un informe no crea un dret de pagament ni una recompensa d'error.

Resposta

Model Gate revisarà informes creïbles i pot sol·licitar informació addicional. Els temps de resposta i correcció depenen de la gravetat, la complexitat, les dependències del proveïdor i la verificació.

Sol·licituds d'aplicació de la llei

Les sol·licituds legals oficials s'han d'enviar a [email protected] des d'una adreça oficial identificable i han d'indicar l'autoritat legal, l'abast i el termini aplicable.