Сообщить нам
Политика МойОфис в отношении сообщений и раскрытия информации об уязвимостях
Мы благодарны исследователям в области безопасности за помощь в поддержке высоких стандартов безопасности и конфиденциальности для наших клиентов.
Безопасность для нас имеет большое значение. Мы благодарны за обнаружение потенциальных уязвимостей в наших продуктах и за сообщения о них в МойОфис.
В этой политике изложенно ответственное отношение МойОфис к поиску уязвимостей и сообщениям о них.
МойОфис не имеет действующей программы BugBounty. Выплаты по найденным уязвимостям не производятся.
Если вы обнаружили уязвимость в продуктах МойОфис, пожалуйста, сразу напишите нам об этом на адрес vulnerability@myoffice.team. Для шифрования письма используйте PGP ключ.
Сообщая нам о найденной уязвимости, укажите, пожалуйста:
- Контактную инфо рмацию. Специалистам МойОфис нужно знать, как с вами связаться, и как к вам обращаться, чтобы уточнить данные по найденной уязвимости продукта.
- Название и версию продукта, а также версию операционной системы устройства, на котором найдена уязвимость.
- Подробное описание найденной уязвимости, чтобы мы могли определить ее характер и масштаб проблемы.
- Шаги воспроизведения найденной уязвимости, чтобы мы могли ускорить ее верификацию и устранение.
- Информацию о том, планируете ли вы распространять информацию об уязвимости третьим лицам.
МойОфис проанализирует информацию, примет необходимые меры для скорейшего устраненения уязвимости и сообщит вам о результататх.
Пожалуйста, не публикуйте информацию об уязвимости, пока она не будет исправлена нашей командой. Таким образом мы снизим риски передачи данной информации потенциальным злоумышленникам.