Безопасность
Как мы защищаем данные и как сообщить об уязвимости.
Обновлено: 26 сентября 2026 г.
Наш подход
Мы защищаем данные шифрованием при передаче, контролем доступа и принципом минимальных привилегий. Чувствительные сигналы против злоупотреблений (IP, отпечаток устройства) хранятся только в виде хешей с солью, никогда в исходном виде.
1. Ответственное раскрытие
Если вы нашли уязвимость, напишите нам и дайте разумное время на исправление до публичного раскрытия. Не читайте, не меняйте и не удаляйте чужие данные, не ухудшайте работу Сервиса и не запускайте агрессивные автоматические сканеры.
2. Область действия
Веб-приложение Zugo и его API. У сторонних сервисов (Supabase, Stripe, lava.top, Vercel и др.) есть собственные программы раскрытия.
3. Что приложить
Понятное описание, шаги воспроизведения и потенциальные последствия. Мы подтвердим получение и будем держать вас в курсе.
4. Контакт
Сообщайте об уязвимостях на support@zugo.dev с пометкой «Security» в теме.
Язык документа
Документ публикуется на английском и русском языках. Управляющей является английская версия: при расхождении смысла преимущественную силу имеет английский текст. Русский перевод даётся для того, чтобы вы понимали, с чем соглашаетесь; о любой ошибке перевода сообщите на support@zugo.dev, и мы её исправим.