Политика безопасности
Безопасность платформы CryptoMarket.kz и данных наших пользователей — наш главный приоритет. Если вы обнаружили потенциальную уязвимость, пожалуйста, сообщите нам об этом.
Как сообщить об уязвимости
Отправьте отчет на security@cryptomarket.kz (тема письма: SECURITY).
Что включить в отчет:
- Подробное описание проблемы
- Шаги для воспроизведения
- Оценку влияния уязвимости
- Ваши контактные данные
Срок ответа на отчет: до 5 рабочих дней.
Область действия (Scope)
- Веб-сайт cryptomarket.kz
- Публичные API платформы
- В будущем: смарт-контракты в сети Solana (после запуска Mainnet)
Правила безопасного исследования
- Используйте только свои аккаунты и тестовые данные
- Не отправляйте разрушительные транзакции
- Запрещены атаки типа DoS/DDoS, брутфорс и социальная инженерия
Примечание: публичная программа вознаграждений (bug bounty) на данный момент не объявлена.