ТЕХНОМАГ заинтересован в обеспечении безопасности платформы и допускает добросовестное информирование администрации о найденных технических уязвимостях.
Настоящие правила определяют порядок сообщения об уязвимостях и допустимые границы проверки безопасности.
Пользователь, обнаруживший возможную уязвимость, вправе направить сообщение в службу поддержки с описанием проблемы.
В сообщении желательно указать:
Даже при добросовестной цели запрещается:
Если иное прямо не указано на платформе, ТЕХНОМАГ не проводит публичную bug bounty-программу и не гарантирует выплату вознаграждения за сообщение об уязвимости.
Администрация вправе по собственному усмотрению поблагодарить пользователя, но отсутствие вознаграждения не является нарушением со стороны платформы.
ТЕХНОМАГ вправе проверить сообщение, запросить дополнительные сведения, принять меры по устранению проблемы либо отказать в рассмотрении, если сообщение не содержит полезной информации.
Платформа не обязана раскрывать технические детали устранения уязвимости, внутреннюю архитектуру, код, настройки серверов и иные сведения ограниченного доступа.
Если пользователь под видом проверки безопасности совершает действия, нарушающие закон, права пользователей или работу платформы, ТЕХНОМАГ вправе заблокировать аккаунт, ограничить доступ и передать сведения компетентным органам в случаях, предусмотренных законодательством.