Можно проверять
- Публичный сайт, личный кабинет и авторизационные сценарии GUJ
- Публичные API, edge-настройки защиты, DNS-интеграции и платежные callback-процессы
- Ошибки доступа, утечки данных, обходы WAF/antibot-логики и небезопасные конфигурации
Security
Мы принимаем отчеты об уязвимостях, быстро подтверждаем получение и ведем разбор так, чтобы исследователь понимал статус, а пользователи оставались защищены
Нас интересуют реальные риски для аккаунтов, защищаемых доменов, API, админ-процессов и инфраструктурных настроек
Процесс закрыт от публичного раскрытия до исправления и проверки результата
Фиксируем отчет, присваиваем номер и отправляем его администраторам в отдельный security inbox
Проверяем воспроизводимость, область влияния, критичность и необходимость срочных ограничений
Готовим fix, проверяем отсутствие регрессий и при необходимости добавляем мониторинг события
Сообщаем статус исследователю и, если отчет подтвержден, добавляем его в зал славы по согласию
Если вы действуете добросовестно, не извлекаете и не публикуете данные, не нарушаете доступность сервиса и сразу передаете нам детали, мы не будем рассматривать такую проверку как атаку
Отправить отчетЗдесь будут исследователи, которые помогли GUJ стать безопаснее ответственным раскрытием.
Место зарезервировано для первого подтвержденного отчета