নিরাপত্তা-দুর্বলতা জানানো
FOLD-এ কোনো নিরাপত্তা সমস্যা কীভাবে জানাবেন, এবং তারপর কী ঘটে।
FOLD-এ কোনো নিরাপত্তা সমস্যা খুঁজে পেলে প্রকাশ করার আগে অনুগ্রহ করে আমাদের জানান, যাতে আমরা আগে সবার জন্য তা ঠিক করতে পারি।
কোথায় জানাবেন
লিখুন [email protected] ঠিকানায়।ঠিকানাটি RFC 9116 অনুযায়ী security.txt-এও প্রকাশিত। আমরা ইংরেজি ও জার্মান ভাষায় লেখা রিপোর্ট পড়ি।
আপনার রিপোর্ট এনক্রিপ্ট করতে চাইলে আগে আমাদের OpenPGP কী চেয়ে নিন; অনুরোধ করলে আমরা তা পাঠাই।
যা আমাদের কাজে লাগে
- FOLD-এর সংস্করণ ও প্ল্যাটফর্ম (Mac, iPhone বা iPad) এবং অপারেটিং সিস্টেমের সংস্করণ।
- সমস্যাটি আবার ঘটানোর ধাপ, সম্ভব হলে একটি নমুনা বার্তা বা একটি ন্যূনতম টেস্ট কেসসহ।
- একজন আক্রমণকারী কী অর্জন করতে পারে, এবং কোন পরিস্থিতিতে।
- আপনি প্রকাশ করার পরিকল্পনা করছেন কিনা, এবং কখন।
অনুগ্রহ করে কেবল নিজের অ্যাকাউন্ট, ডিভাইস ও সার্ভারে পরীক্ষা করুন, এবং অন্যের ডেটায় প্রবেশ করবেন না।
এরপর কী ঘটে
আমরা 72 ঘণ্টার মধ্যে প্রাপ্তি নিশ্চিত করি, রিপোর্টটি মূল্যায়ন করি, এবং সমাধান প্রকাশিত হলে আপনাকে কৃতিত্ব দিই।
FOLD কোনো অর্থপ্রদত্ত bug bounty প্রোগ্রাম চালায় না।