ВекторAS съедено

Ответственное раскрытие уязвимостей

Сообщите об уязвимости — мы разберём её вместе с вами, без юристов и без молчания.

Обновлено: 20 февраля 2026

1. Область действия

Всё, что размещено на edge-led1.maxpy.ru, и опубликованные эндпоинты API. Сторонние сервисы, на которые мы просто ссылаемся, в область не входят.

2. Как сообщить

Напишите на security@edge-led1.maxpy.ru, зашифровав сообщение PGP-ключом из /.well-known/security.txt. Приложите шаги воспроизведения и оценку влияния.

3. Что обещаем мы

Подтверждение получения в течение одного рабочего дня, решение по триажу — в течение пяти, и сроки исправления, на которые можно ссылаться. Мы не инициируем разбирательств в отношении добросовестных исследований, которые не выходят за область действия и не ухудшают работу сервиса для других.

4. Чего делать не нужно

Тестирование отказа в обслуживании, социальная инженерия в отношении сотрудников и клиентов, физические атаки и автоматическое сканирование, создающее устойчивую нагрузку. Если нужно проверить что-то шумное — сначала напишите нам.

5. Признание

С вашего разрешения указываем исследователя в записи журнала изменений с исправлением и выплачиваем вознаграждение, размер которого зависит от критичности.