Представяне на програмата за награди за разработчици на Beancount
Beancount.io с вълнение обявява чисто новата програма за награди за разработчици в нашата общност! Програмата за награди за откриване на бъгове в сигурността е отворена оферта към външни лица да получат компенсация за докладване на beancount.io и мобилното приложение Beancount с отворен код на бъгове, свързани със сигурността на основната функционалност.
Нито една технология не е перфектна и ние вярваме, че работата с разработчици, инженери и технолози по целия свят е от решаващо значение за идентифицирането на слабости в нашия проект по време на разработка. Ако смятате, че сте открили проблем със сигурността в нашия продукт или услуга, насърчаваме ви да ни уведомите. Приветстваме съвместната работа с вас за бързото разрешаване на проблема.
Период на кампанията
15.10.2020 г. 17:00 PST до 30.11.2020 г. 17:00 PST
Обхват
Следните компоненти на Beancount са включени в Етап 1 на кампанията за награди за бъгове:
- beancount.io/ledger : Вашият личен финансов мениджър.
- мобилното приложение Beancount с отворен код
Стъпки за участие и докладване на бъгове
- Ако НЕ е свързано с лична идентификационна информация (PII) и точни данни от счетоводната книга. Предоставяйте информация за бъгове чрез заявка за ПРОБЛЕМ в GitHub на адрес https://github.com/puncsky/beancount-mobile/issues/:
- Актив. Изберете хранилището, към което е свързан бъгът, и създайте „Нов проблем“ в него.
- Сериозност. Изберете нивото на уязвимост според „Квалифициращи уязвимости“
- Резюме — Добавете резюме на бъга
- Описание — Всякакви допълнителни подробности за този бъг
- Стъпки — Стъпки за възпроизвеждане
- Подкрепящи материали/препратки — Изходен код за възпроизвеждане, избройте всякакви допълнителни материали (напр. екранни снимки, логове и т.н.)
- Въздействие — Какво въздействие има откритият бъг, какво би могъл да постигне нападател?
- Вашето име, държава и Telegram ID за контакт.
- Ако е свързано с PII и точни данни от счетоводната книга, свържете се с puncsky в Telegram и изпратете горната информация.
- Екипът на Beancount.io ще прегледа всички бъгове и ще ви предостави обратна връзка възможно най-бързо чрез коментарите на страницата с конкретен бъг или лично чрез Telegram, ако е свързано с PII и точни данни от счетоводната книга.
- Разпределението на наградите ще се извърши под формата на физически подарък, подаръчна карта или USDT еквивалент след приключване на кампанията около 01.12.2020 г. PST.