Программа Bag Bounty
Что мы принимаем:
- уязвимости, влияющие на безопасность аккаунтов пользователей (обход авторизации, кража сессии, XSS, CSRF)
- обход платёжной логики (двойное списание, некорректное зачисление баланса, обход оплаты)
- SQL-инъекции, IDOR, утечка чужих данных
- уязвимости API (для реселлеров)
Что мы НЕ принимаем:
- уязвимости соцсетей и сторонних сервисов (Instagram, TikTok и т.п.)
- атаки типа DDoS, спам, брутфорс
- социальная инженерия сотрудников
- отсутствие security-заголовков без реального impact
- уязвимости, требующие физического доступа к устройству пользователя
Правила:
- не разглашайте детали уязвимости до её устранения
- не наносите ущерб данным других пользователей
- используйте только свой аккаунт для тестирования
- одна уязвимость = один отчёт, дубликаты не оплачиваются
Вознаграждение определяется индивидуально в зависимости от критичности и качества отчёта. Первому нашедшему — приоритет.
Программа улучшения сервиса
Мы всегда открыты к идеям, которые сделают сервис удобнее.
Что нам интересно:
- новые функции в личном кабинете и на сайте
- улучшения интерфейса и удобства оформления заказов
- новые типы услуг или соцсети
- улучшения API и панели реселлера
- любые идеи, которые сэкономят время вам и другим клиентам
Как это работает:
- опишите идею максимально подробно, с примерами и скриншотами
- мы рассматриваем каждое предложение в течение 7 рабочих дней
- при реализации автор получает благодарность и бонус на баланс
Мы не гарантируем реализацию каждой идеи, но каждая рассматривается лично командой.
Как отправить отчёт или предложение: нажмите одну из кнопок ниже. Для авторизованных пользователей контакты подтянутся автоматически, гости могут указать любой email для связи.