СИГУРНОСТ
Отговорно докладване и благодарности
Последна актуализация: 24.08.2026
Докладване на уязвимост
Ако смятате, че сте открили проблем със сигурността в Wizia AI — платформата, уиджета за виртуално пробване или която и да е услуга на wizia.ai — моля, пишете ни на hello@wizia.ai. Тази поща се следи всеки ден, а докладите за сигурност се предават на инженерите, отговорни за засегнатия код, още същия работен ден.
Моля, включете достатъчно детайли, за да възпроизведем проблема: засегнатия URL или endpoint, стъпките, които сте предприели, и какво сте наблюдавали. Ще потвърдим получаването и ще ви държим в течение какво откриваме и поправяме.
Машинно четима версия на тази политика е публикувана на /.well-known/security.txt.
Какво очакваме
Приветстваме добросъвестните изследвания на сигурността. При тестване, моля, не достъпвайте, променяйте или изтривайте данни, които не са ваши, отвъд минимално необходимото за демонстриране на проблема; не влошавайте услугата за нашите търговци и техните клиенти; не използвайте социално инженерство срещу екипа или клиентите ни; и ни дайте разумен срок да отстраним проблема, преди да го оповестите публично. Няма да предприемаме правни действия срещу изследвания, проведени в съответствие с тези принципи.
Какво предлагаме
Wizia AI не поддържа платена bug bounty програма. Вместо това предлагаме публично признание: изследователите, чиито доклади водят до поправка, се вписват на тази страница — с тяхното съгласие и под името, което изберат. Всеки доклад се разглежда и поправя по един и същи начин, независимо дали авторът желае да бъде посочен.
Благодарности
Благодарим на изследователите, докладвали проблеми отговорно:
- Август 2026 — липсваща MTA-STS политика (защита на имейл транспорта), докладвана отговорно, поправена и независимо потвърдена. Докладвана от Muhammad Usama.