Безопасность
Если вы обнаружили уязвимость в сайте или будущем продукте Kolesnikov Studio, сообщите нам конфиденциально.
Как сообщить об уязвимости
Отправьте письмо на security@kolesnikovstudio.com с понятным описанием проблемы.
Что полезно указать
- какой продукт или адрес затронут;
- шаги воспроизведения;
- ожидаемое и фактическое поведение;
- скриншоты или минимальный пример, если они помогают;
- контакт для обратной связи.
Пожалуйста, не публикуйте детали сразу
Если проблема позволяет получить доступ к чужим данным или нарушить работу сервиса, дайте нам время подтвердить и устранить её до публичного раскрытия.
Чего не нужно делать
Не изменяйте и не удаляйте чужие данные, не создавайте лишнюю нагрузку на инфраструктуру и не используйте уязвимость шире, чем необходимо для подтверждения проблемы.