Šta prihvatamo
Prihvatamo dobronamerne prijave bezbednosnih problema koji mogu uticati na naloge, domaćinstva, ljubimce, QR priveske, privatne dokumente, pronalazak izgubljenog ljubimca, Shopify integraciju ili admin tokove.
Šta da navedete u prijavi
U prijavi navedite pogođeni URL ili endpoint, korake za reprodukciju, primećeni uticaj i da li mogu biti izloženi podaci korisnika, ljubimca, dokumenta, zdravlja, plaćanja, Shopify-ja ili osoblja.
Šta ne treba slati
Ne šaljite lozinke, sirove autentifikacione tokene, privatne dokumente, podatke o plaćanju ili nepovezane korisničke informacije. Ako je potreban osetljiv dokaz, prvo zatražite bezbedan kanal preko kontakta objavljenog u security.txt
Šta ima prioritet
Prioritet imaju prijave koje uključuju curenje privatnosti na javnim QR stranicama, izlaganje privatnih dokumenata, preuzimanje naloga, zaobilaženje ovlašćenja osoblja, destruktivan gubitak podataka ili aktivnu zloupotrebu.
Ograničenja
Ovaj proces prijave nije obaveza bug bounty programa. Navođenje autora prijave, status ispravke i vreme odgovora zavise od pravnih, operativnih i bezbednosnih ograničenja.