Политика безопасности

Ответственное раскрытие уязвимостей · RFC 9116

Как сообщить об уязвимости

Напишите на security@auto-review.site и опишите проблему: затронутый адрес, шаги воспроизведения и потенциальное влияние. Машиночитаемая версия этой политики доступна по адресу /.well-known/security.txt.

Сроки

  • Подтверждение получения — в течение 3 рабочих дней.
  • Первичная оценка — в течение 7 рабочих дней.
  • Исправление — по договорённости, в зависимости от критичности.

Правила

  • Не выполняйте атаки на отказ в обслуживании и нагрузочное тестирование.
  • Не изменяйте и не удаляйте чужие данные, не выгружайте персональные данные.
  • Используйте только собственные тестовые аккаунты и данные.
  • Не публикуйте детали до выпуска исправления.

Область действия

Домен auto-review.site и его поддомены, а также API по адресу /api/. Уязвимости в стороннем рекламном инвентаре и во внешних источниках данных вне области действия.

Благодарности

Мы признательны исследователям, которые помогают делать сайт безопаснее, и по запросу указываем авторство находки.