Скачать

Сообщение об уязвимости

Как сообщить о проблеме безопасности в FOLD и что происходит дальше.

Если вы нашли проблему безопасности в FOLD, пожалуйста, сообщите нам о ней до публикации, чтобы мы сначала могли исправить её для всех.

Куда сообщать

Пишите на [email protected].Этот адрес также опубликован в security.txt согласно RFC 9116. Мы читаем сообщения на английском и немецком языках.

Если вы хотите зашифровать своё сообщение, сначала запросите наш ключ OpenPGP; мы отправляем его по запросу.

Что нам помогает

  • Версия FOLD и платформа (Mac, iPhone или iPad), а также версия операционной системы.
  • Шаги для воспроизведения проблемы, в идеале с образцом письма или минимальным тестовым примером.
  • Чего мог бы добиться атакующий и при каких условиях.
  • Планируете ли вы публикацию и когда.

Пожалуйста, проверяйте только собственные учётные записи, устройства и серверы и не обращайтесь к чужим данным.

Что происходит дальше

Мы подтверждаем получение в течение 72 часов, оцениваем сообщение и указываем ваше имя, когда выходит исправление.

У FOLD нет платной программы вознаграждений за найденные ошибки (bug bounty).