Политика раскрытия уязвимостей
Мы приветствуем добросовестные исследования безопасности. Если вы считаете, что нашли уязвимость на entum.ai или в платформе ENTUM, — напишите нам.
Как сообщить
- Напишите на security@entum.ai: описание проблемы, шаги воспроизведения и затронутый URL или компонент.
- Мы подтверждаем получение в течение 3 рабочих дней и держим вас в курсе разбора и исправления.
Правила
- Не получайте доступ к чужим данным, не изменяйте и не удаляйте их; по возможности используйте тестовые аккаунты.
- Запрещены отказ в обслуживании, спам, социальная инженерия и физические атаки.
- Дайте нам разумное время на исправление до публичного раскрытия.
Гарантии исследователям
- Мы не будем предпринимать юридических действий против исследователей, добросовестно следующих этой политике.
Черновик — ожидает финального текста владельца; вопросы: security@entum.ai.