СИГУРНОСТ

Политика за сигурност и отговорно разкриване

Последно обновена: 23 август 2026 г.

В "Силата на подсъзнанието" приемаме сигурността на нашите потребители и системи изключително сериозно. Настоящата страница описва нашата политика за отговорно докладване на потенциални уязвимости в съответствие с препоръките на RFC 9116 (security.txt).

1. Докладване на уязвимости

Ако сте открили потенциален проблем със сигурността или уязвимост в наш сайт или услуга, моля да ни уведомите своевременно, като изпратите имейл на:

📧 security@podsaznanieto.bg

Моля, включете възможно най-подробна информация в доклада си:

  • Описание на уязвимостта и нейното потенциално въздействие;
  • Точен URL адрес или компонент, в който е открит проблемът;
  • Стъпки за възпроизвеждане (Proof of Concept) или примерни заявки.

2. Обхват (Scope)

Тази политика обхваща официалния уебсайт и свързаните с него поддомейни:

  • https://podsaznanieto.bg
  • https://www.podsaznanieto.bg

3. Правила за добросъвестно тестване (Safe Harbor)

Оценяваме високо помощта на изследователите по сигурността. Молим Ви да спазвате следните насоки:

  • Не извършвайте действия, водещи до прекъсване на услугата (DoS / DDoS атаки).
  • Не извличайте, не модифицирайте и не компрометирайте лични данни на потребители или конфиденциална информация.
  • Не използвайте автоматизирани скенери с висока интензивност, които могат да претоварят инфраструктурата.
  • Дайте ни разумен срок за отстраняване на проблема, преди да публикувате информация публично (Coordinated Disclosure).

4. Нашият ангажимент

Когато получим валиден доклад за уязвимост:

  • Ще потвърдим получаването му в рамките на 48 часа.
  • Ще Ви държим в течение за напредъка по отстраняването.
  • Няма да предприемаме правни действия срещу изследователи, които са действали добросъвестно и в рамките на тези правила.

5. security.txt

Машинночетимият файл с нашите координати за сигурност е наличен на адрес:
/.well-known/security.txt