Политика за сигурност и отговорно разкриване
В "Силата на подсъзнанието" приемаме сигурността на нашите потребители и системи изключително сериозно. Настоящата страница описва нашата политика за отговорно докладване на потенциални уязвимости в съответствие с препоръките на RFC 9116 (security.txt).
1. Докладване на уязвимости
Ако сте открили потенциален проблем със сигурността или уязвимост в наш сайт или услуга, моля да ни уведомите своевременно, като изпратите имейл на:
Моля, включете възможно най-подробна информация в доклада си:
- Описание на уязвимостта и нейното потенциално въздействие;
- Точен URL адрес или компонент, в който е открит проблемът;
- Стъпки за възпроизвеждане (Proof of Concept) или примерни заявки.
2. Обхват (Scope)
Тази политика обхваща официалния уебсайт и свързаните с него поддомейни:
https://podsaznanieto.bghttps://www.podsaznanieto.bg
3. Правила за добросъвестно тестване (Safe Harbor)
Оценяваме високо помощта на изследователите по сигурността. Молим Ви да спазвате следните насоки:
- Не извършвайте действия, водещи до прекъсване на услугата (DoS / DDoS атаки).
- Не извличайте, не модифицирайте и не компрометирайте лични данни на потребители или конфиденциална информация.
- Не използвайте автоматизирани скенери с висока интензивност, които могат да претоварят инфраструктурата.
- Дайте ни разумен срок за отстраняване на проблема, преди да публикувате информация публично (Coordinated Disclosure).
4. Нашият ангажимент
Когато получим валиден доклад за уязвимост:
- Ще потвърдим получаването му в рамките на 48 часа.
- Ще Ви държим в течение за напредъка по отстраняването.
- Няма да предприемаме правни действия срещу изследователи, които са действали добросъвестно и в рамките на тези правила.
5. security.txt
Машинночетимият файл с нашите координати за сигурност е наличен на адрес:
/.well-known/security.txt