Каждая роль получает только необходимый доступ. Подключение клиента не превращает QuickPult во владельца его канала.
Безопасность
Защита данных начинается с управляемых границ
Мы разделяем проекты, ограничиваем права, храним секреты вне публичного сайта и проверяем изменения до публикации.
Токены и ключи каналов не должны находиться в HTML, статьях, скриншотах, репозитории или клиентских логах.
Новая конфигурация проверяется отдельно, а рабочая версия остаётся доступной до осознанной публикации.
Нестандартные запросы передаются ответственному сотруднику вместе с контекстом.
!
Нашли возможную уязвимость?
Напишите на quickbizauto@yandex.com с темой «Security report QuickPult». Укажите страницу, ожидаемое и фактическое поведение, безопасные шаги воспроизведения и способ связи. Не прикладывайте реальные персональные данные, токены или чужую переписку.
Правила ответственного сообщения
- не получайте доступ к данным других пользователей;
- не нарушайте доступность сервиса и не проводите нагрузочные атаки;
- не используйте социальную инженерию;
- не публикуйте сведения до того, как мы подтвердим исправление;
- прекратите проверку, если она может повредить данные или работу сервиса.
Эта страница не является программой вознаграждений и не разрешает действия, запрещённые законом.