Сообщение об уязвимости
Как сообщить о проблеме безопасности в FOLD и что происходит дальше.
Если вы нашли проблему безопасности в FOLD, пожалуйста, сообщите нам о ней до публикации, чтобы мы сначала могли исправить её для всех.
Куда сообщать
Пишите на [email protected].Этот адрес также опубликован в security.txt согласно RFC 9116. Мы читаем сообщения на английском и немецком языках.
Если вы хотите зашифровать своё сообщение, сначала запросите наш ключ OpenPGP; мы отправляем его по запросу.
Что нам помогает
- Версия FOLD и платформа (Mac, iPhone или iPad), а также версия операционной системы.
- Шаги для воспроизведения проблемы, в идеале с образцом письма или минимальным тестовым примером.
- Чего мог бы добиться атакующий и при каких условиях.
- Планируете ли вы публикацию и когда.
Пожалуйста, проверяйте только собственные учётные записи, устройства и серверы и не обращайтесь к чужим данным.
Что происходит дальше
Мы подтверждаем получение в течение 72 часов, оцениваем сообщение и указываем ваше имя, когда выходит исправление.
У FOLD нет платной программы вознаграждений за найденные ошибки (bug bounty).