Безопасность

Если вы обнаружили уязвимость в сайте или будущем продукте Kolesnikov Studio, сообщите нам конфиденциально.

Как сообщить об уязвимости

Отправьте письмо на security@kolesnikovstudio.com с понятным описанием проблемы.

Что полезно указать

  • какой продукт или адрес затронут;
  • шаги воспроизведения;
  • ожидаемое и фактическое поведение;
  • скриншоты или минимальный пример, если они помогают;
  • контакт для обратной связи.

Пожалуйста, не публикуйте детали сразу

Если проблема позволяет получить доступ к чужим данным или нарушить работу сервиса, дайте нам время подтвердить и устранить её до публичного раскрытия.

Чего не нужно делать

Не изменяйте и не удаляйте чужие данные, не создавайте лишнюю нагрузку на инфраструктуру и не используйте уязвимость шире, чем необходимо для подтверждения проблемы.