Безопасность
Как мы защищаем данные и как сообщить об уязвимости.
Обновлено: 27 июля 2026 г.
Внимание: документ не закончен
Реквизиты стороны договора ещё не заполнены, поэтому отмеченные ниже поля являются заглушками, а не настоящими значениями. Пока они не заполнены, не полагайтесь на этот документ; напишите на support@zugo.dev, и мы сообщим, с кем именно вы заключаете договор. Незаполненные поля: entity, companyNumber, address, dmcaAgent, dmcaAddress, dmcaPhone, dmcaDirectory.
Наш подход
Мы защищаем данные шифрованием при передаче, контролем доступа и принципом минимальных привилегий. Чувствительные сигналы против злоупотреблений (IP, отпечаток устройства) хранятся только в виде хешей с солью, никогда в исходном виде.
1. Ответственное раскрытие
Если вы нашли уязвимость, напишите нам и дайте разумное время на исправление до публичного раскрытия. Не читайте, не меняйте и не удаляйте чужие данные, не ухудшайте работу Сервиса и не запускайте агрессивные автоматические сканеры.
2. Область действия
Веб-приложение Zugo и его API. У сторонних сервисов (Supabase, Stripe, Vercel и др.) есть собственные программы раскрытия.
3. Что приложить
Понятное описание, шаги воспроизведения и потенциальные последствия. Мы подтвердим получение и будем держать вас в курсе.
4. Контакт
Сообщайте об уязвимостях на support@zugo.dev с пометкой «Security» в теме.
Язык документа
Документ публикуется на английском и русском языках. Управляющей является английская версия: при расхождении смысла преимущественную силу имеет английский текст. Русский перевод даётся для того, чтобы вы понимали, с чем соглашаетесь; о любой ошибке перевода сообщите на support@zugo.dev, и мы её исправим.