Безопасность и сообщение об уязвимостях
Последнее обновление: август 2026
Мы серьёзно относимся к безопасности данных наших пользователей. Если вы обнаружили уязвимость, просим сообщить нам о ней, соблюдая приведённые ниже правила.
Как сообщить
Отправьте ваши выводы вместе с шагами, необходимыми для воспроизведения проблемы, на адрес info@bysirius.com. По возможности приложите снимок экрана или короткую запись. Машиночитаемую информацию см. в /.well-known/security.txt.
Правила
- Проводите тестирование только на данных вашей собственной учётной записи; не получайте доступ к данным других пользователей, не изменяйте и не удаляйте их.
- Избегайте тестов, которые могут привести к нарушению работы сервиса (DDoS, перебор, спам).
- Не раскрывайте уязвимость публично до того, как сообщите нам и предоставите разумное время на исправление.
- Не храните полученные данные и не передавайте их третьим лицам.
Оценка
Мы не будем предпринимать юридических действий против исследователей, действующих добросовестно и соблюдающих эти правила. Эта страница не является обязательством по программе вознаграждения за уязвимости (bug bounty), и конкретное время ответа или устранения не гарантируется; мы стремимся рассматривать сообщения в разумный срок.