Сообщите об ошибке и получите вознаграждение | SocNet Bug Bounty

Сообщите об уязвимости или предложите улучшение SocNet Store и получите вознаграждение. Что входит в программу и как отправить отчёт.

Программа Bug BountyЧто мы принимаем:уязвимости, влияющие на безопасность аккаунтов пользователей (обход авторизации, кража сессии, XSS, CSRF)обход платёжной логики (двойное списание, некорректное зачисление баланса, обход оплаты)SQL-инъекции, IDOR, утечка чужих данныхуязвимости API (для реселлеров)Что мы НЕ принимаем:уязвимости соцсетей и сторонних сервисов (Instagram, TikTok и т.п.)атаки типа DDoS, спам, брутфорссоциальная инженерия сотрудниковотсутствие security-заголовков без реального impactуязвимости, требующие физического доступа к устройству пользователяПравила:не разглашайте детали уязвимости до её устраненияне наносите ущерб данным других пользователейиспользуйте только свой аккаунт для тестированияодна уязвимость = один отчёт, дубликаты не оплачиваютсяВознаграждение определяется индивидуально в зависимости от критичности и качества отчёта. Первому нашедшему — приоритет.Программа улучшения сервисаМы всегда открыты к идеям, которые сделают сервис удобнее.Что нам интересно:новые функции в личном кабинете и на сайтеулучшения интерфейса и удобства оформления заказовновые типы услуг или соцсетиулучшения API и панели реселлералюбые идеи, которые сэкономят время вам и другим клиентамКак это работает:опишите идею максимально подробно, с примерами и скриншотамимы рассматриваем каждое предложение в течение 7 рабочих днейпри реализации автор получает благодарность и бонус на балансМы не гарантируем реализацию каждой идеи, но каждая рассматривается лично командой.Как отправить отчёт или предложение: нажмите одну из кнопок ниже. Для авторизованных пользователей контакты подтянутся автоматически, гости могут указать любой email для связи.