Security & Responsible Disclosure

Сигурност и отговорно докладване

Публичен процес за report abuse, vulnerability disclosure и координирано отстраняване на рискове.

[email protected] Безопасно докладване Координирано разкриване
01

1. Докладване на уязвимост

За responsible disclosure и report a vulnerability изпратете описание до [email protected] с тема „Security report“. Посочете засегнатия URL, очакваното и наблюдаваното поведение, безопасни стъпки за възпроизвеждане и оценка на въздействието.

02

2. Report abuse

За злоупотреба, измама, подвеждащ WebTrust знак, фишинг или незаконно съдържание използвайте [email protected] с тема „Report abuse“. Добавете точен URL, дата, контекст и налични доказателства без чужди чувствителни данни.

03

3. Правила за добросъвестно изследване

Не извличайте лични данни, не променяйте или изтривайте информация, не прекъсвайте услугата, не използвайте social engineering и не публикувайте детайли преди разумен срок за корекция.

04

4. Координирано разкриване

Потвърждаваме получаването, оценяваме валидността и координираме корекцията според риска. Срокът зависи от сложността и въздействието. Публично разкриване се съгласува след отстраняване или договорен срок.

05

5. Обхват и спешни случаи

Обхватът включва webtrust.bg и публичните му услуги. За непосредствен риск за хора, средства или активна престъпна дейност уведомете и компетентните органи. Не изпращайте пароли, private keys или пълни платежни данни.

Актуалност и контакт

Последна редакция: 8 август 2026 г. При въпрос, неточност или необходимост от официално потвърждение използвайте страницата Контакти.

Официални контакти →