NaviVolta BG/EN Стани тестер
Затворен тест. Приложението още не е публично — достъпът е поименен и се дава по покана. Как да станеш тестер →
сигурност

Намери ли дупка,
кажи ни.

NaviVolta се прави от един човек. Ако си открил проблем със сигурността — в приложението, в сайта или в начина, по който се пазят данните — искаме да го научим от теб, преди да го научим по трудния начин.

В сила от 19 септември 2026 Отговор до 5 работни дни Контакт navivolta.app@gmail.com
01

Как да докладваш

Пиши на navivolta.app@gmail.com със заглавие, което започва с SECURITY. Опиши какво си намерил, как се възпроизвежда и какво според теб може да се случи. Ако имаш екранна снимка или запис — прикачи ги, но замажи чуждите данни.

Същият адрес стои и в /.well-known/security.txt (RFC 9116).

02

Какво обещаваме

Награди за намерени уязвимости засега няма — проектът е един човек без приходи. Казваме го честно, вместо да мълчим.

03

Правилата

04

Какво влиза в обхвата

Извън обхвата: системите на Google, Mapbox, Cloudflare и операторите на зарядни станции — техните проблеми се докладват на тях. Ако сме сбъркали в тяхната настройка, това е наш проблем и искаме да го чуем.

05

Ако проблемът вече се използва

Напиши го в първото изречение. Активно използвана уязвимост се докладва и по Регламента за киберустойчивост (ЕС) 2024/2847 в кратки срокове, затова ни трябва веднага — не в края на седмицата.

06

Какво правим ние

Списъкът на библиотеките в приложението (SBOM) и проверката им срещу базата с известни уязвимости се пускат редовно; проверката е част от нашия тестов гейт и пада, ако са минали повече от 30 дни или ако е влязла непроверена библиотека.

Приложението е в ранна Alpha версия. Това не е извинение за дупка в сигурността — просто означава, че поправката понякога идва с новата версия, а не в същия ден.