Ziņošana par drošību un ļaunprātīgu izmantošanu

Pēdējoreiz atjaunināts: 2026. gada 3. augustā

Ziņošana par drošību un ļaunprātīgu izmantošanu

Par drošības ievainojamībām, aizdomām par akreditācijas datu uzlaušanu, nelikumīgu izmantošanu un nopietnu ļaunprātīgu izmantošanu jāziņo uz [email protected].

Iekļaut savā pārskatā

  • skaidrs problēmas apraksts;
  • ietekmētais URL, galapunkts vai līdzeklis;
  • reproducēšanas darbības;
  • attiecīgie datumi un pieprasījuma identifikatori;
  • iespējamā ietekme; un
  • droši apliecinoši pierādījumi.

Neiekļaut

  • paroles;
  • pilnas privātās API atslēgas;
  • pilnīga maksājumu kartes informācija;
  • vienreizējie autentifikācijas kodi;
  • privātās kriptogrāfiskās atslēgas; vai
  • nevajadzīgs personisks vai nelikumīgs saturs.

Atbildīga rīcība

Nepiekļūstiet citiem piederošiem datiem, nepārtrauciet ražošanu, neveiciet pakalpojuma atteikuma testēšanu, neinstalējiet noturību, nemainiet ierakstus vai publiski neatklājiet neatrisinātu ievainojamību.

Drošības pārbaudei ir nepieciešama iepriekšēja rakstiska atļauja. Ziņojuma iesniegšana nerada tiesības uz maksājumu vai kļūdu atlīdzību.

Atbilde

Model Gate izskatīs ticamus ziņojumus un var pieprasīt papildu informāciju. Atbildes un atlīdzināšanas laiki ir atkarīgi no smaguma pakāpes, sarežģītības, pakalpojumu sniedzēja atkarības un verifikācijas.

Tiesībaizsardzības pieprasījumi

Oficiālie juridiskie pieprasījumi ir jānosūta uz [email protected] no identificējamas oficiālās adreses, un tajos jānorāda juridiskās pilnvaras, darbības joma un piemērojamais termiņš.