Ответственное раскрытие уязвимостей
Мы серьёзно относимся к безопасности наших пользователей.
Наш подход
BeyondBlocks приглашает исследователей безопасности и сообщество к ответственному раскрытию уязвимостей. Если вы обнаружили проблему в нашем сайте, панели управления или инфраструктуре — сообщите нам, и мы сделаем всё возможное, чтобы исправить её как можно быстрее.
Как сообщить об уязвимости
Напишите нам на email:
Пожалуйста, включите в письмо:
- Описание уязвимости
- Шаги для воспроизведения (PoC/видео)
- Версию браузера и ОС
- Ваши контактные данные для обратной связи
Что мы обещаем
- Подтверждение получения в течение 24 часов
- Честную оценку критичности (без занижения)
- Исправление в разумные сроки
- Упоминание в благодарностях (с вашего разрешения)
- Отсутствие претензий при добросовестном раскрытии
Чего мы просим не делать
- Не тестировать уязвимости на чужих аккаунтах
- Не использовать DoS/DDoS-атаки
- Не изменять/удалять данные других пользователей
- Не публиковать уязвимость до её исправления
Благодарности
Мы ценим вклад сообщества в безопасность BeyondBlocks. Список исследователей, сообщивших об уязвимостях, будет опубликован здесь (с их согласия).