Политика безопасности
Ответственное раскрытие уязвимостей · RFC 9116
Как сообщить об уязвимости
Напишите на security@auto-review.site и опишите проблему: затронутый адрес, шаги воспроизведения и потенциальное влияние. Машиночитаемая версия этой политики доступна по адресу /.well-known/security.txt.
Сроки
- Подтверждение получения — в течение 3 рабочих дней.
- Первичная оценка — в течение 7 рабочих дней.
- Исправление — по договорённости, в зависимости от критичности.
Правила
- Не выполняйте атаки на отказ в обслуживании и нагрузочное тестирование.
- Не изменяйте и не удаляйте чужие данные, не выгружайте персональные данные.
- Используйте только собственные тестовые аккаунты и данные.
- Не публикуйте детали до выпуска исправления.
Область действия
Домен auto-review.site и его поддомены, а также API по адресу
/api/. Уязвимости в стороннем рекламном инвентаре и во внешних источниках
данных вне области действия.
Благодарности
Мы признательны исследователям, которые помогают делать сайт безопаснее, и по запросу указываем авторство находки.