Securitatea la ScripticX
Cum abordăm siguranța platformei și raportarea vulnerabilităților.
Dacă ai descoperit o vulnerabilitate, raporteaz-o privat prin formularul nostru de contact și nu publica detalii înainte să o putem investiga.
Abordarea noastră
ScripticX tratează securitatea ca pe o responsabilitate continuă de inginerie. Reducem riscurile prin controlul accesului, actualizarea dependențelor, configurări sigure și gestionarea clară a rapoartelor.
Nu afirmăm certificări care nu au fost finalizate și verificate independent.
Raportare responsabilă
Trimite raportul prin formularul nostru de contact și include:
- descrierea clară a problemei;
- pagina, funcția sau endpoint-ul afectat;
- pașii de reproducere;
- impactul probabil;
- capturi sau un proof of concept minimal.
Folosește conturi de test și nu accesa sau modifica datele altor persoane.
Ce să raportezi
Sunt utile rapoartele despre ocolirea autentificării, acces neautorizat, injection, escaladarea privilegiilor sau probleme ale mediului de execuție.
La ce să te aștepți
Încercăm să confirmăm primirea unui raport complet în cinci zile lucrătoare. Durata investigației depinde de severitate și complexitate.