Безопасность и раскрытие уязвимостей
Как устроена защита GetPetSafe и как сообщить об уязвимости. Мы благодарны исследователям и отвечаем на каждое обращение.
2026-08-05
1. Как сообщить об уязвимости
Пишите на security@getpetsafe.app. Машиночитаемые контакты — по адресу /.well-known/security.txt.
Опишите шаги воспроизведения, затронутый адрес и потенциальное влияние. Мы подтверждаем получение и держим вас в курсе до закрытия.
2. Правила исследования
Тестируйте только на своих аккаунтах и своих питомцах. Не читайте, не изменяйте и не публикуйте чужие данные.
Запрещены нагрузочные атаки, спам, социальная инженерия сотрудников и пользователей, а также физическое воздействие на инфраструктуру.
Не публикуйте детали уязвимости до того, как мы выпустим исправление.
3. Что защищает данные
Доступ к базе ограничен построчными политиками: каждая запись видна только владельцу и уполномоченному персоналу.
Фотографии и документы лежат в приватном хранилище и выдаются по временным подписанным ссылкам.
Публичные формы (сообщение о находке, метка на карте, поиск по фото) защищены проверкой Cloudflare Turnstile и ограничением частоты запросов.
Публичная карточка питомца в обычном режиме не показывает контакты владельца — они раскрываются только когда владелец включил режим SOS.
Для аккаунта доступна двухфакторная аутентификация, а действия персонала с персональными данными записываются в журнал аудита.
4. Чего мы не обещаем
У нас нет платной программы вознаграждений. По согласованию мы указываем исследователя в благодарностях.
Сервис не заявляет о прохождении внешних сертификаций и аудитов.