Skip to main content
Windsurf tratează cu maximă seriozitate securitatea produselor și serviciilor noastre. Dacă credeți că ați identificat o vulnerabilitate de securitate în oricare dintre serviciile deținute de Windsurf, vă rugăm să ne-o raportați conform instrucțiunilor de mai jos.

Raportarea problemelor de securitate

Vă rugăm să nu raportați vulnerabilități de securitate prin issues publice pe GitHub. În schimb, raportați-le prin e-mail la security@windsurf.com Includeți în raport următoarele informații, cu cât mai multe detalii tehnice posibil:
  • Tipul problemei (de ex., depășire de buffer, injecție SQL, cross-site scripting etc.)
  • Locația din codul sursă afectat (dacă este cazul)
  • Orice configurație specială necesară pentru a reproduce problema
  • Instrucțiuni pas cu pas pentru reproducerea problemei
  • Cod proof‑of‑concept sau exploit (dacă este posibil)
  • Impactul problemei, inclusiv modul în care un atacator ar putea să o exploateze
  • Orice alte informații relevante
Aceste informații ne vor ajuta să prioritizăm mai rapid raportul. Vă rugăm să includeți toate informațiile într-un singur e-mail, criptat cu cheia noastră publică GPG, și să menționați numele produsului afectat, precum și versiunea acestuia (dacă este cunoscută).

Cheie publică GPG

Politică

Windsurf urmează principiul Coordinated Vulnerability Disclosure.

Safe Harbor

Windsurf susține politica de safe harbor pentru cercetătorii în securitate care:
  • Depun eforturi de bună credință pentru a evita încălcarea confidențialității, distrugerea datelor și întreruperea sau degradarea serviciilor noastre
  • Interacționează doar cu conturi pe care le dețin sau cu permisiunea explicită a titularului contului
  • Nu exploatează o problemă de securitate descoperită din niciun alt motiv în afară de testare
  • Raportează prompt orice vulnerabilitate descoperită
  • Urmează liniile directoare prezentate în acest document
Nu vom întreprinde acțiuni legale împotriva dumneavoastră sau acțiuni administrative împotriva contului dumneavoastră dacă acționați în conformitate cu această politică. Ultima actualizare: 10 decembrie 2024