Контакт за сигурност
Политика за отговорно разкриване
Приемаме добросъвестни доклади за проблеми със сигурността на платформата QReportly. Тази страница описва обхвата, как да се свържете с нас и какво не е оторизирано тестване.
Последна актуализация: 31 август 2026
01
Цел
Qreportly LLC ("QReportly") оперира поверителен SaaS за сигнали. Искаме изследователите да ни съобщават уязвимости, за да ги отстраним преди да навредят на клиенти или сигнализиращи.
Тази политика не е платена bug bounty програма и не упълномощава дейности, които биха били незаконни без тази страница.
02
Обхват
В обхвата: продукционното уеб приложение QReportly, публичният канал за сигнали, таблото на компанията, повърхностите за партньор и определено лице, оперирани от QReportly, и API-тата на qreportly.com.
Извън обхвата: системи на трети страни, които не оперираме (например Stripe, Google, Vercel, инфраструктурата на Supabase извън нашето приложение), физическа сигурност, социално инженерство към персонал или клиенти, отказ на услуга, спам и тестове срещу работното пространство на друг клиент.
03
Как да докладвате
Изпращайте доклади на contact@qreportly.com.
Използвайте ясна тема като "Доклад за сигурност — [кратко описание]". Не прикачвайте живи идентификационни данни, клиентски данни или експлойт товари.
04
Какво да включите
Полезен доклад описва засегнатия URL или функция, въздействието върху поверителността, целостта или наличността и стъпките за възпроизвеждане на високо ниво — без въоръжен proof of concept.
- Продуктова повърхност (публичен канал, табло, партньор, определено лице, API).
- Наблюдавано въздействие (например неоторизиран достъп до случая на друга организация).
- Приблизително време на наблюдението и данни за контакт.
- Не включвайте пароли, сесийни токени, данни на други клиенти или скриптове за атака.
05
Добросъвестно изследване
Ако следвате тази политика, останете в обхвата, не достъпвате и не запазвате данни на други клиенти отвъд минимума за демонстриране на проблема и не нарушавате услугата, Qreportly LLC няма да започне правни действия срещу вас за това изследване.
Тази декларация не се отказва от права срещу лица, които игнорират политиката, достъпват чужди данни или причиняват вреда. Не е разрешение за нарушаване на закона.
06
Нашият отговор
Стремим се да потвърдим докладите в рамките на пет работни дни. Може да поискаме уточнения. Не публикуваме SLA за изследовател и понастоящем нямаме платена награда.
Дайте ни разумно време за разследване преди публична дискусия. Кредитираме изследователи, които го поискат, само с тяхното съгласие и без чувствителни подробности.
07
Какво да не правите
Не се опитвайте да достъпвате сигнали, членове или файлове на друга организация. Не влошавайте наличността. Не правете фишинг към персонала или клиентите. Не сканирайте така, че да генерирате злоупотребителен трафик.
08
Контакт
Сигурност: contact@qreportly.com. Доставчик: Qreportly LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA.
Отговорно разкриване
Сигурност: contact@qreportly.com. Доставчик: Qreportly LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA.