У межах перевірки
Публічні веб-сторінки Limvero, вхід у систему, межі ізоляції клієнтів, публічний API, підписи вебхуків і налаштування безпеки акаунта.
Як відповідально повідомляти про проблеми безпеки, не піддаючи ризику операції Restaurant/ Retail і дані клієнтів.
Limvero приймає добросовісні повідомлення про вразливості, які допомагають захищати ресторани, магазини, персонал, гостей і операції платформи. Повідомлення не повинні викликати збої, несанкціонований доступ або зайве розкриття чутливих даних.
Використати форму, якщо email недоступнийsecurity@limvero.comЯкщо тест розкриває дані, дає неочікуваний доступ або впливає на доступність сервісу, одразу зупиніться і повідомте деталі. Не продовжуйте тестування, щоб довести ширший ефект.
Перевірка безпеки має залишатися вузькою, неруйнівною і авторизованою.
Публічні веб-сторінки Limvero, вхід у систему, межі ізоляції клієнтів, публічний API, підписи вебхуків і налаштування безпеки акаунта.
Сторонні провайдери, інфраструктура клієнта, соціальна інженерія, перевірки відмови в обслуговуванні, фізичні атаки і доступ до чужих даних.
Не відкривайте, не змінюйте, не видаляйте, не експортуйте й не розкривайте дані клієнта, персоналу, гостей або покупців, замовлень, продажів, лояльності чи білінгу.
Не запускайте автоматичні сканери, навантажувальні тести, спам, перебір паролів, руйнівні перевірки або дії, які можуть перервати роботу клієнта.
Надсилайте повідомлення про вразливості на security@limvero.com з деталями для безпечного відтворення. Якщо email недоступний, використовуйте публічну форму і позначте запит як чутливий для безпеки.
Додайте зачеплений URL або точку API, контекст акаунта, кроки відтворення, вплив, скриншоти або мінімальний доказ, час і ризик розкриття даних.
Не надсилайте секрети, повні експорти клієнтів, дані карток, державні ідентифікатори, надмірні логи або нерелевантні персональні дані.
Дайте Limvero час на перевірку, зниження ризику і комунікацію до публічного розкриття. Строки погоджуються окремо по кожному випадку.
Процес розрахований на перевірку, зниження ризику і фактичну комунікацію з клієнтами.
Limvero перевіряє повідомлення, межі проблеми і визначає, чи впливає проблема на бойове середовище, staging, публічні сторінки або дані клієнтів.
Підтверджені проблеми пріоритизуються за впливом, можливістю експлуатації, зачепленими клієнтами й операційним ризиком, потім проходять виправлення і перевірку.
Суттєві проблеми з впливом на клієнтів повідомляються через account-команду, продуктові, юридичні або статусні канали.
Ця політика не є програмою винагород і не обіцяє оплату, подарунки, публічну згадку, правовий захист поза правилами або юридичну консультацію.
Ця публічна політика описує передбачуваний процес повідомлення і має бути узгоджена з фінальними договорами клієнтів, місцевим законодавством і юридичними консультантами до платного публічного запуску.
Limvero Restaurant і Limvero Retail мають окремі сценарії запуску, входи й робочі процеси на спільній захищеній платформі.