Итоговая сумма зависит от вероятности эксплуатации и критичности последствий. О безопасности платформы›
Категории и вознаграждение
10 000 ₽
Уязвимости, из‑за которых продукты Mailganer зависают или сервис становится недоступен — при действиях пользователя
Доступность сервиса
30 000 ₽
Доступ к данным аккаунта и базе другого клиента через действия от своего аккаунта — без прав администратора
Данные пользователей
60 000 ₽
Получение прав администратора аккаунта стронним пользователем, возможность управлять аккаунтом
Права администратора
90 000 ₽
Способы убедить авторизованного пользователя выполнить действия, которые приведут к утечке данных или иным угрозам
Социальная инженерия
Как отправить отчёт
Опишите уязвимость
Шаги воспроизведения, затронутый сервис, скриншоты или видео. Без агрессивного сканирования и действий, которые мешают другим клиентам
Дождитесь оценки
Разберём отчёт, уточним детали при необходимости и сообщим решение по вознаграждению. Дубликаты и уже известные нам проблемы не входят в программу выплат
1
3
Отправьте на почту
Заполните форму на этой странице или отправьте письмо на support@mailganer.com с темой «Bug Bounty». Контакты для связи и PGP-ключ — по запросу
2
FAQ
Отчёты без воспроизводимого сценария, теоретические уязвимости, спам и фишинг сотрудников Mailganer, DDoS и нагрузочное тестирование без согласования. Сообщения о проблемах на стороне клиента (домен, DNS, контент рассылки) — вне программы.
Да, на своём аккаунте или с явного согласия владельца аккаунта. Не обращайтесь к чужим данным сверх минимума, нужного для доказательства.
Нужны реквизиты юрлица, ИП или самозанятого. После подтверждения уязвимости согласуем сумму и закрывающие документы.