Безопасность и раскрытие уязвимостей

Как устроена защита GetPetSafe и как сообщить об уязвимости. Мы благодарны исследователям и отвечаем на каждое обращение.

2026-08-05

1. Как сообщить об уязвимости

Пишите на security@getpetsafe.app. Машиночитаемые контакты — по адресу /.well-known/security.txt.

Опишите шаги воспроизведения, затронутый адрес и потенциальное влияние. Мы подтверждаем получение и держим вас в курсе до закрытия.

2. Правила исследования

Тестируйте только на своих аккаунтах и своих питомцах. Не читайте, не изменяйте и не публикуйте чужие данные.

Запрещены нагрузочные атаки, спам, социальная инженерия сотрудников и пользователей, а также физическое воздействие на инфраструктуру.

Не публикуйте детали уязвимости до того, как мы выпустим исправление.

3. Что защищает данные

Доступ к базе ограничен построчными политиками: каждая запись видна только владельцу и уполномоченному персоналу.

Фотографии и документы лежат в приватном хранилище и выдаются по временным подписанным ссылкам.

Публичные формы (сообщение о находке, метка на карте, поиск по фото) защищены проверкой Cloudflare Turnstile и ограничением частоты запросов.

Публичная карточка питомца в обычном режиме не показывает контакты владельца — они раскрываются только когда владелец включил режим SOS.

Для аккаунта доступна двухфакторная аутентификация, а действия персонала с персональными данными записываются в журнал аудита.

4. Чего мы не обещаем

У нас нет платной программы вознаграждений. По согласованию мы указываем исследователя в благодарностях.

Сервис не заявляет о прохождении внешних сертификаций и аудитов.