Ответственное раскрытие уязвимостей
Сообщите об уязвимости — мы разберём её вместе с вами, без юристов и без молчания.
Обновлено: 20 февраля 2026
1. Область действия
Всё, что размещено на edge-led1.maxpy.ru, и опубликованные эндпоинты API. Сторонние сервисы, на которые мы просто ссылаемся, в область не входят.
2. Как сообщить
Напишите на security@edge-led1.maxpy.ru, зашифровав сообщение PGP-ключом из /.well-known/security.txt. Приложите шаги воспроизведения и оценку влияния.
3. Что обещаем мы
Подтверждение получения в течение одного рабочего дня, решение по триажу — в течение пяти, и сроки исправления, на которые можно ссылаться. Мы не инициируем разбирательств в отношении добросовестных исследований, которые не выходят за область действия и не ухудшают работу сервиса для других.
4. Чего делать не нужно
Тестирование отказа в обслуживании, социальная инженерия в отношении сотрудников и клиентов, физические атаки и автоматическое сканирование, создающее устойчивую нагрузку. Если нужно проверить что-то шумное — сначала напишите нам.
5. Признание
С вашего разрешения указываем исследователя в записи журнала изменений с исправлением и выплачиваем вознаграждение, размер которого зависит от критичности.