Политика за сигурност и оповестяване на уязвимости
Правила за изследователи по сигурност и ред за докладване на уязвимости в AMBER 360.
Актуализирано: 16 август 2026
1. Обхват
Политиката се отнася за уебсайта на AMBER 360 (360-amber.com) и неговите поддомейни, публичните формуляри и затворения раздел за партньори.
Извън обхвата: акаунти в социални мрежи, услуги на трети страни (система за резервации, платежен оператор), физическата сигурност на обекта.
2. Правила за изследването
Приветстваме добросъвестното изследване. Недопустимо е:
- нарушаване на достъпността на услугата (DoS, DDoS, тестове с натоварване);
- социално инженерство спрямо служители и изпълнители;
- достъп до чужди лични данни, тяхното изменение или съхранение;
- физическо проникване в обекта;
- автоматизирано масово изпращане на формуляри и спам;
- публикуване на уязвимост преди отстраняването ѝ.
3. Как да докладвате
Пишете на [FILL: email_security]. Приложете описание, стъпки за възпроизвеждане и, ако е възможно, снимка на екрана.
- Потвърждение за получаване — в рамките на 3 работни дни.
- Оценка и статус — в рамките на 14 дни.
- Публична благодарност — по ваше желание.
В момента не изплащаме парично възнаграждение за съобщения за уязвимости. Пишем това директно, за да не създаваме погрешни очаквания.
4. Гаранция за изследователя
При спазване на правилата по-горе няма да предприемем правни действия срещу вас и разглеждаме изследването ви като санкционирано.
