К содержимому

Политика раскрытия уязвимостей

Мы приветствуем добросовестные исследования безопасности. Если вы считаете, что нашли уязвимость на entum.ai или в платформе ENTUM, — напишите нам.

Как сообщить

  • Напишите на security@entum.ai: описание проблемы, шаги воспроизведения и затронутый URL или компонент.
  • Мы подтверждаем получение в течение 3 рабочих дней и держим вас в курсе разбора и исправления.

Правила

  • Не получайте доступ к чужим данным, не изменяйте и не удаляйте их; по возможности используйте тестовые аккаунты.
  • Запрещены отказ в обслуживании, спам, социальная инженерия и физические атаки.
  • Дайте нам разумное время на исправление до публичного раскрытия.

Гарантии исследователям

  • Мы не будем предпринимать юридических действий против исследователей, добросовестно следующих этой политике.

Черновик — ожидает финального текста владельца; вопросы: security@entum.ai.