Bug bounty

Zgłoszenia bezpieczeństwa eCommerceLAB

Jeśli zauważysz podatność w stronie, audycie GEO, logowaniu magic-link albo dokumentacji publicznej, zgłoś ją odpowiedzialnie. Nie wykonuj działań, które naruszają dane, dostępność lub prywatność innych użytkowników.

Co zgłaszać

Błędy autoryzacji, podatności XSS/SSRF, wycieki danych, błędy konfiguracji, problemy z magic-linkami i publicznymi raportami audytu.

Poza zakresem

Ataki DDoS, spam, phishing, skanowanie agresywne, social engineering, testy na danych osób trzecich i błędy wymagające fizycznego dostępu.

Jak zgłosić

Wyślij opis, kroki odtworzenia, wpływ i bezpieczny dowód. Dołącz URL, czas testu i swój kontakt do odpowiedzi.

Bezpieczeństwo zgłoszone odpowiedzialnie traktujemy priorytetowo.

Kontakt: rodo@ecommercelab.pl. W temacie wpisz: Zgłoszenie bezpieczeństwa eCommerceLAB.