Получить предложение Спросите AI-ассистента
Безопасность

Политика безопасности и раскрытия уязвимостей

Правила для исследователей безопасности и порядок сообщения об уязвимостях AMBER 360.

Обновлено: 16 августа 2026

1. Область действия

Политика распространяется на сайт AMBER 360 (360-amber.com) и его поддомены, публичные формы и закрытый раздел для партнёров.

Вне области действия: аккаунты в социальных сетях, сервисы третьих лиц (система бронирования, платёжный оператор), физическая безопасность объекта.

2. Правила исследования

Мы приветствуем добросовестное исследование. Недопустимо:

  • нарушение доступности сервиса (DoS, DDoS, нагрузочное тестирование);
  • социальная инженерия в отношении сотрудников и подрядчиков;
  • доступ к чужим персональным данным, их изменение или сохранение;
  • физическое проникновение на объект;
  • автоматизированная массовая отправка форм и спам;
  • публикация уязвимости до её устранения.

3. Как сообщить

Пишите на [FILL: email_security]. Приложите описание, шаги воспроизведения и, при возможности, снимок экрана.

  • Подтверждение получения — в течение 3 рабочих дней.
  • Оценка и статус — в течение 14 дней.
  • Публичная благодарность — по вашему желанию.

Денежное вознаграждение за сообщения об уязвимостях мы сейчас не выплачиваем. Пишем об этом прямо, чтобы не создавать ложных ожиданий.

4. Гарантия для исследователя

При соблюдении правил выше мы не инициируем в отношении вас юридических действий и рассматриваем ваше исследование как санкционированное.

← На главную