Итоговая сумма зависит от вероятности эксплуатации и критичности последствий. О безопасности платформы ›
Уязвимости, из‑за которых продукты Mailganer зависают или сервис становится недоступен
Доступ к персональным данным аккаунта через действия от своего аккаунта без прав администратора
Получение прав администратора аккаунта стронним пользователем, возможность управлять аккаунтом
Шаги воспроизведения, затронутый сервис, скриншоты или видео. Без агрессивного сканирования и действий, которые мешают другим клиентам
Разберём отчёт, уточним детали при необходимости и сообщим решение по вознаграждению. Дубликаты и уже известные нам проблемы не входят в программу выплат
Заполните форму на этой странице или отправьте письмо на support@mailganer.com с темой «Bug Bounty». Контакты для связи и PGP-ключ — по запросу
Отчёты без воспроизводимого сценария, теоретические уязвимости, спам и фишинг сотрудников Mailganer, DDoS и нагрузочное тестирование без согласования. Сообщения о проблемах на стороне клиента (домен, DNS, контент рассылки) — вне программы.
Да, на своём аккаунте или с явного согласия владельца аккаунта. Не обращайтесь к чужим данным сверх минимума, нужного для доказательства.
Нужны реквизиты юрлица, ИП или самозанятого. После подтверждения уязвимости согласуем сумму и закрывающие документы.