Zgłoś lukę bezpieczeństwa
Napisz w tej sprawie1. Poufne zgłoszenie
Zauważoną podatność zgłoś na hello@sincliq.com z tematem „Security”. Podaj dotknięty adres lub funkcję, wersję, datę, minimalne kroki odtworzenia i możliwy wpływ. Usuń z załączników dane osób, klucze, tokeny i hasła; uzgodnij bezpieczny kanał, jeśli materiał jest wrażliwy.
2. Granice działania
Nie uzyskuj dostępu do danych innych osób, nie zmieniaj ani nie usuwaj danych, nie wykonuj testów obciążeniowych ani socjotechniki. Po stwierdzeniu problemu przerwij działania, które mogłyby narazić usługę lub użytkowników. Ta strona nie udziela zgody na testowanie systemów Sincliq ani dostawców zewnętrznych.
3. Koordynacja
Prosimy o czas na ocenę i naprawę przed ujawnieniem szczegółów. Zakres dalszych testów oraz ewentualną publikację uzgadnia się osobno. Nie deklarujemy programu nagród, gwarantowanego terminu naprawy ani prawnej ochrony badacza bez osobnej, zatwierdzonej polityki.
