Политика безопасности и ответственное раскрытие уязвимостей

Мы серьезно относимся к безопасности OGRECORDS™. Исследователи, сообщающие о уязвимостях добросовестно, приветствуются. Эта политика объясняет, как сообщить о уязвимости и что от нас можно ожидать.

Сообщить об уязвимости

Отправь отчет на: info@og-records.com

Пожалуйста, опиши уязвимость, затронутые URL или точки входа и приложи шаги для воспроизведения. Машинно-читаемые контактные данные доступны в нашем security.txt.

Область применения

В области применения:

Не в области применения:

Безопасная гавань

Пока ты соблюдаешь эту политику, мы рассматриваем твою исследовательскую работу как разрешённую. Мы не будем предпринимать против тебя юридических действий и будем работать с тобой над быстрым устранением. Случайные, добросовестные нарушения мы не будем преследовать.

Что мы просим от тебя

Что ты можешь от нас ожидать

Признание

В настоящее время мы не проводим платную программу по исправлению багов. По твоему желанию мы публично назовём тебя обнаружившим уязвимость после её устранения.