Получете оферта
Сигурност

Политика за сигурност и оповестяване на уязвимости

Правила за изследователи по сигурност и ред за докладване на уязвимости в AMBER 360.

Актуализирано: 16 август 2026

1. Обхват

Политиката се отнася за уебсайта на AMBER 360 (360-amber.com) и неговите поддомейни, публичните формуляри и затворения раздел за партньори.

Извън обхвата: акаунти в социални мрежи, услуги на трети страни (система за резервации, платежен оператор), физическата сигурност на обекта.

2. Правила за изследването

Приветстваме добросъвестното изследване. Недопустимо е:

  • нарушаване на достъпността на услугата (DoS, DDoS, тестове с натоварване);
  • социално инженерство спрямо служители и изпълнители;
  • достъп до чужди лични данни, тяхното изменение или съхранение;
  • физическо проникване в обекта;
  • автоматизирано масово изпращане на формуляри и спам;
  • публикуване на уязвимост преди отстраняването ѝ.

3. Как да докладвате

Пишете на [FILL: email_security]. Приложете описание, стъпки за възпроизвеждане и, ако е възможно, снимка на екрана.

  • Потвърждение за получаване — в рамките на 3 работни дни.
  • Оценка и статус — в рамките на 14 дни.
  • Публична благодарност — по ваше желание.

В момента не изплащаме парично възнаграждение за съобщения за уязвимости. Пишем това директно, за да не създаваме погрешни очаквания.

4. Гаранция за изследователя

При спазване на правилата по-горе няма да предприемем правни действия срещу вас и разглеждаме изследването ви като санкционирано.

← Начало