Наши меры
- HTTPS и контроль сертификата.
- Пароли хранятся только в стойко хэшированном виде и не отображаются администраторам.
- Индивидуальные административные аккаунты, минимальные привилегии и рекомендуемая MFA.
- Журналирование критических действий и защита журналов.
- Обновления, устранение уязвимостей и хранение секретов вне клиентского кода.
- Резервное копирование и проверка восстановления с соблюдением локализации.
- Карточные данные вводятся в платёжной инфраструктуре; Сайт не хранит полный номер карты, срок и CVC/CVV.
- При инциденте доступ ограничивается, событие расследуется, уязвимость устраняется и выполняются обязанности по уведомлению.
Сообщить о проблеме
Напишите на denisbloshuck@gmail.com. Не публикуйте найденные данные, не нарушайте работу Сайта и не получайте доступ сверх минимально необходимого для добросовестного сообщения.
Вопросы и обращения: denisbloshuck@gmail.com · Telegram @SaleKing1
← Все документы