Ostatnia aktualizacja: 3 sierpnia 2026 r.
Zgłaszanie bezpieczeństwa i nadużyć
Luki w zabezpieczeniach, podejrzenia naruszenia bezpieczeństwa danych, niezgodne z prawem użycie i poważne nadużycia należy zgłaszać na adres [email protected].
Uwzględnij w swoim raporcie
- jasny opis problemu;
- adres URL, punkt końcowy lub funkcja, którego dotyczy problem;
- etapy odtwarzania;
- odpowiednie daty i identyfikatory żądań;
- prawdopodobny wpływ; oraz
- bezpieczne dowody potwierdzające.
Nie uwzględniaj
- hasła;
- pełne prywatne klucze API;
- pełne dane karty płatniczej;
- jednorazowe kody uwierzytelniające;
- prywatne klucze kryptograficzne; lub
- niepotrzebne treści osobiste lub nielegalne.
Odpowiedzialne postępowanie
Nie uzyskuj dostępu do danych należących do innych osób, nie zakłócaj produkcji, nie przeprowadzaj testów typu „odmowa usługi”, nie instaluj oprogramowania trwałego, nie zmieniaj zapisów ani nie ujawniaj publicznie nierozwiązanej luki w zabezpieczeniach.
Testowanie bezpieczeństwa wymaga uprzedniej pisemnej zgody. Złożenie raportu nie daje prawa do płatności ani nagrody za błąd.
Odpowiedź
Model Gate sprawdzi wiarygodne raporty i może zażądać dodatkowych informacji. Czas reakcji i naprawy zależy od ważności, złożoności, zależności dostawców i weryfikacji.
Wnioski dotyczące egzekwowania prawa
Oficjalne wnioski prawne należy przesyłać na adres [email protected] z możliwego do zidentyfikowania oficjalnego adresu i muszą one zawierać informację o organie prawnym, zakresie i obowiązującym terminie.