Представляємо Програму винагород для розробників Beancount
Beancount.io із захопленням оголошує про абсолютно нову програму винагород для розробників у нашій спільноті! Програма Security Bug Bounty — це відкрита пропозиція зовнішнім особам отримати компенсацію за повідомлення про баги, пов'язані з безпекою основної функціональності beancount.io та мобільного застосунку Beancount з відкритим вихідним кодом.
Жодна технологія не є досконалою, і ми віримо, що співпраця з розробниками, інженерами та технологами по всьому світу є вирішальною для виявлення слабких місць у нашому проєкті під час його розробки. Якщо ви вважаєте, що знайшли проблему безпеки в нашому продукті чи послузі, ми закликаємо вас повідомити нас. Ми раді співпрацювати з вами для швидкого вирішення проблеми.
Період кампанії
З 15.10.2020 17:00 PST до 30.11.2020 17:00 PST
Обсяг
Наступні компоненти Beancount включені в 1 етап кампанії Bug Bounty:
- beancount.io/ledger : Ваш менеджер особистих фінансів.
- мобільний застосунок Beancount з відкритим вихідним кодом
Кроки для участі та повідомлення про баги
- Якщо це НЕ стосується особистої ідентифікаційної інформації (PII) та точних даних бухгалтерської книги. Надайте інформацію про баги через запит GitHub ISSUE за посиланням https://github.com/puncsky/beancount-mobile/issues/:
- Актив. Оберіть репозиторій, до якого відноситься баг, і створіть у ньому «New Issue» (Нову проблему).
- Серйозність. Оберіть рівень вразливості відповідно до «Кваліфікаційних вразливостей».
- Короткий опис — Додайте короткий опис багу.
- Опис — Будь-які додаткові деталі щодо цього багу.
- Кроки — Кроки для відтворення.