Преминаване към съдържанието

Докладване на уязвимости

Приемаме сигурността на Onetime Secret сериозно и приветстваме доклади от изследователи по сигурността и от потребители. Ако смятате, че сте открили уязвимост, моля, уведомете ни, за да можем да я разследваме и отстраним.

Изпратете имейл на security@onetimesecret.com с подробностите за вашата находка. Ако трябва да споделите доказателство за концепция (proof of concept) или други чувствителни подробности, споменете това в съобщението си и ние ще организираме сигурен канал.

Когато е възможно, моля, включете:

  • Ясно описание на проблема и потенциалното му въздействие.
  • Стъпки за възпроизвеждане, включително засегнатите URL адреси, параметри или заявки.
  • Евентуален код за доказателство на концепцията, екранни снимки или логове.
  • Средата, в която сте наблюдавали проблема (например хостваната услуга или самостоятелно хоствана версия, заедно с номера на версията ѝ).

Молим ви:

  • Дайте ни разумна възможност да разследваме и отстраним проблема, преди той да бъде разкрит публично.
  • Избягвайте нарушаване на поверителността и смущения в услугата — не достъпвайте, не променяйте и не изтривайте данни, които не са ваши, и избягвайте автоматизирано тестване, което влошава услугата за останалите.
  • Използвайте тестови акаунти и собствените си данни, когато е възможно.

В замяна ще потвърждаваме получаването на добросъвестни доклади, ще ви информираме за напредъка си и ще работим за бързото отстраняване на потвърдените проблеми. Няма да предприемаме действия срещу изследователи, които спазват тези насоки.

  • Хоствана услуга: приложението Onetime Secret и неговите регионални крайни точки.
  • Самостоятелно хостване: проектът с отворен код в GitHub. За самостоятелно хоствани внедрявания, моля, потвърдете също дали проблемът е налице в най-новата издадена версия.

За общи въпроси, помощ с акаунта или грешки, несвързани със сигурността, използвайте вместо това support@onetimesecret.com или нашата форма за обратна връзка.