Канал для вопросов безопасности
Сообщите о потенциальной уязвимости, необычном входе или риске для учетных данных
Отправьте письмо на support@hexvm.com, начав тему со слов «Отчет о безопасности». В письме укажите тип проблемы, время обнаружения, затронутую функцию, минимальные шаги воспроизведения, наблюдаемый результат и предпочтительное время для безопасной связи.
Можно приложить обезличенные фрагменты запросов, сообщения об ошибках, хеши или снимки экрана со скрытыми конфиденциальными полями. Не отправляйте реальные закрытые ключи, пароли, полные токены доступа, закрытые ключи подписывающих сертификатов или пригодные для использования данные сессии. Если вы подозреваете риск для учетных данных действующего узла, сначала обновите их, а затем создайте в консоли обращение по связанному заказу.
Укажите
Время, масштаб влияния, условия воспроизведения, обезличенные доказательства
Не отправляйте
Закрытые ключи, пароли, полные токены, рабочие данные сессии