Skip to main content

Сообщить нам

Политика МойОфис в отношении сообщений и раскрытия информации об уязвимостях

Мы благодарны исследователям в области безопасности за помощь в поддержке высоких стандартов безопасности и конфиденциальности для наших клиентов.

Безопасность для нас имеет большое значение. Мы благодарны за обнаружение потенциальных уязвимостей в наших продуктах и за сообщения о них в МойОфис.

В этой политике изложенно ответственное отношение МойОфис к поиску уязвимостей и сообщениям о них.

МойОфис не имеет действующей программы BugBounty. Выплаты по найденным уязвимостям не производятся.

Если вы обнаружили уязвимость в продуктах МойОфис, пожалуйста, сразу напишите нам об этом на адрес vulnerability@myoffice.team. Для шифрования письма используйте PGP ключ.

Сообщая нам о найденной уязвимости, укажите, пожалуйста:

  • Контактную инфо рмацию. Специалистам МойОфис нужно знать, как с вами связаться, и как к вам обращаться, чтобы уточнить данные по найденной уязвимости продукта.
  • Название и версию продукта, а также версию операционной системы устройства, на котором найдена уязвимость.
  • Подробное описание найденной уязвимости, чтобы мы могли определить ее характер и масштаб проблемы.
  • Шаги воспроизведения найденной уязвимости, чтобы мы могли ускорить ее верификацию и устранение.
  • Информацию о том, планируете ли вы распространять информацию об уязвимости третьим лицам.

МойОфис проанализирует информацию, примет необходимые меры для скорейшего устраненения уязвимости и сообщит вам о результататх.

Заметка

Пожалуйста, не публикуйте информацию об уязвимости, пока она не будет исправлена нашей командой. Таким образом мы снизим риски передачи данной информации потенциальным злоумышленникам.