Ми серйозно ставимося до безпеки. Якщо ви знайшли вразливість у Revolink - дайте нам знати, і ми оперативно її усунемо.
Ми приймаємо звіти про такі типи вразливостей:
Відображений, збережений або DOM-based XSS, що може вплинути на користувачів.
Будь-яка ін'єкція, що дозволяє несанкціонований доступ до бази даних.
Помилки, що дозволяють доступ без дійсних облікових даних.
Ненавмисний доступ до даних користувачів, API-ключів або приватної інформації.
Підвищення привілеїв або несанкціоновані дії між обліковими записами.
Надішліть детальний звіт нашій команді безпеки. Вкажіть кроки відтворення, оцінку впливу та докази.
Надішліть опис вразливості на security@revolink.link
Вкажіть кроки відтворення та PoC, якщо можливо
Ми підтвердимо отримання звіту протягом 48 годин
Критичні проблеми ми намагаємося вирішити протягом 7 днів
Ми підтвердимо отримання вашого звіту протягом двох робочих днів.
Ми оцінимо серйозність та повідомимо про терміни усунення.
Ми не переслідуватимемо дослідників, які діють сумлінно відповідно до цієї політики.
З вашого дозволу ми публічно подякуємо вам за відповідальне розкриття.
Весь трафік між вашим браузером і Revolink зашифровано під час передачі за допомогою TLS 1.3.
Паролі ніколи не зберігаються у відкритому вигляді - вони хешуються за допомогою bcrypt.
Ми ніколи не зберігаємо дані кредитних карток. Платежі обробляє Creem.
Ми дотримуємося принципів GDPR: мінімізація даних, права користувачів і прозора обробка.
Приєднуйтесь до команд та креаторів, які контролюють кожен клік за допомогою інтелектуальної маршрутизації. Запускайте розумніші кампанії, оптимізуйте трафік у реальному часі та зростайте без обмежень.
Почати безкоштовно14-денний безкоштовний пробний період · Без кредитної картки · Скасуйте будь-коли