NaviVolta се прави от един човек. Ако си открил проблем със сигурността — в приложението, в сайта или в начина, по който се пазят данните — искаме да го научим от теб, преди да го научим по трудния начин.
Пиши на navivolta.app@gmail.com със заглавие, което започва с SECURITY. Опиши какво си намерил, как се възпроизвежда и какво според теб може да се случи. Ако имаш екранна снимка или запис — прикачи ги, но замажи чуждите данни.
Същият адрес стои и в /.well-known/security.txt (RFC 9116).
Награди за намерени уязвимости засега няма — проектът е един човек без приходи. Казваме го честно, вместо да мълчим.
Извън обхвата: системите на Google, Mapbox, Cloudflare и операторите на зарядни станции — техните проблеми се докладват на тях. Ако сме сбъркали в тяхната настройка, това е наш проблем и искаме да го чуем.
Напиши го в първото изречение. Активно използвана уязвимост се докладва и по Регламента за киберустойчивост (ЕС) 2024/2847 в кратки срокове, затова ни трябва веднага — не в края на седмицата.
Списъкът на библиотеките в приложението (SBOM) и проверката им срещу базата с известни уязвимости се пускат редовно; проверката е част от нашия тестов гейт и пада, ако са минали повече от 30 дни или ако е влязла непроверена библиотека.
Приложението е в ранна Alpha версия. Това не е извинение за дупка в сигурността — просто означава, че поправката понякога идва с новата версия, а не в същия ден.