Что-то нашли? Сообщите нам.

Мы приветствуем ответственные сообщения об уязвимостях нашего сайта. Вот как отправить такое сообщение и что мы обещаем взамен.

Последнее обновление: 6 октября 2026 г.

Как сообщить

Напишите на [email protected] на английском или испанском. Пожалуйста, укажите:

  • Что затронуто: адрес, страница или компонент.
  • Шаги для воспроизведения, как можно короче.
  • Влияние, которое, по вашему мнению, это имеет.
  • Безвредное доказательство концепции и способ связаться с вами.

Тот же контакт опубликован в машиночитаемом виде в нашем файле security.txt.

Что входит в область

Сайт Corvidint по адресу corvidint.com и то, что он отдаёт: страницы, конечные точки аналитики и форма брифинга.

Вне области: отказ в обслуживании и объёмные атаки, социальная инженерия в отношении людей, физические атаки, сторонние сервисы, такие как наши поставщики DNS, сети или почты, вывод автоматических сканеров без реального влияния и отсутствие рекомендуемых заголовков без доказанного эффекта.

Правила безопасных исследований

  • Тестируйте только на собственных данных и учётных записях.
  • Не получайте доступ к данным, не изменяйте и не копируйте их сверх того, что нужно для демонстрации проблемы.
  • Если вы получили доступ к персональным данным, остановитесь и сообщите нам.
  • Не нарушайте работу сервиса.
  • Дайте нам разумное время на исправление, прежде чем сообщать кому-либо ещё.

Безопасная гавань (safe harbor)

Если вы действуете добросовестно и соблюдаете эти правила, мы будем считать ваше исследование разрешённым, не предпримем против вас юридических действий, а если кто-то другой предъявит по этому поводу претензию, мы подтвердим, что исследование было разрешено.

Чего ждать от нас

  • Мы стремимся подтвердить получение вашего сообщения в течение пяти рабочих дней.
  • Мы расследуем, держим вас в курсе и сообщаем, когда проблема исправлена.
  • С вашего разрешения мы укажем вас как автора находки.
  • В настоящее время мы не проводим программу вознаграждений.

Как сайт вас защищает

Каждое соединение использует TLS со строгой транспортной защитой. Страницы работают под строгой политикой безопасности содержимого без сторонних скриптов, и cookie нет. Сайт и его аналитика работают на нашем собственном сервере.

О том, как защищён сам продукт, читайте в обзоре безопасности.