1. Докладване на уязвимост
За responsible disclosure и report a vulnerability изпратете описание до [email protected] с тема „Security report“. Посочете засегнатия URL, очакваното и наблюдаваното поведение, безопасни стъпки за възпроизвеждане и оценка на въздействието.
2. Report abuse
За злоупотреба, измама, подвеждащ WebTrust знак, фишинг или незаконно съдържание използвайте [email protected] с тема „Report abuse“. Добавете точен URL, дата, контекст и налични доказателства без чужди чувствителни данни.
3. Правила за добросъвестно изследване
Не извличайте лични данни, не променяйте или изтривайте информация, не прекъсвайте услугата, не използвайте social engineering и не публикувайте детайли преди разумен срок за корекция.
4. Координирано разкриване
Потвърждаваме получаването, оценяваме валидността и координираме корекцията според риска. Срокът зависи от сложността и въздействието. Публично разкриване се съгласува след отстраняване или договорен срок.
5. Обхват и спешни случаи
Обхватът включва webtrust.bg и публичните му услуги. За непосредствен риск за хора, средства или активна престъпна дейност уведомете и компетентните органи. Не изпращайте пароли, private keys или пълни платежни данни.
Последна редакция: 8 август 2026 г. При въпрос, неточност или необходимост от официално потвърждение използвайте страницата Контакти.
Официални контакти →