Verantwortliche Offenlegung
Wenn Sie glauben, eine Schwachstelle oder verdächtige Aktivität bei Metricgram gefunden zu haben, melden Sie sie bitte zeitnah, damit sie verantwortungsvoll geprüft und behandelt werden kann.
Direkte Meldung
Sicherheitsanliegen können mit ausreichend Details zur Reproduktion oder Prüfung an Metricgram gesendet werden.
Keine öffentliche Offenlegung
Bitte veröffentlichen Sie keine Details, greifen Sie nicht auf Daten anderer Nutzer zu und stören Sie den Dienst nicht während der Prüfung.
Dringende Behandlung
Meldungen zu Kontozugriff, Zahlungen, Telegram-Gruppen oder personenbezogenen Daten werden als dringende operative Themen behandelt.
Was gemeldet werden sollte
Melden Sie vermutete Schwachstellen in Authentifizierung, Autorisierung, Telegram-Integrationen, Stripe-Abläufen, Webhooks, Datenoffenlegung, Impersonation-Kontrollen, Kontosicherheit oder Anti-Missbrauchslogik.
Sie können auch verdächtige Kontoaktivität, unerwarteten Zugriff, Phishing-Versuche oder offengelegte Geheimnisse mit Bezug zu Metricgram melden.
Was enthalten sein sollte
- Zusammenfassung Beschreiben Sie betroffenen Bereich, Risiko und erwartete Auswirkung.
- Schritte Fügen Sie klare Reproduktionsschritte, betroffene URLs, Screenshots, Logs oder Anfrage-IDs hinzu, wenn verfügbar.
- Umfang Geben Sie an, ob das Problem Ihr Konto, einen Testarbeitsbereich, eine Telegram-Gruppe, Zahlungen oder einen anderen Nutzer betrifft.
Forschungsgrenzen
Greifen Sie nicht auf Daten zu, die Ihnen nicht gehören, und ändern, löschen, exportieren oder teilen Sie sie nicht. Stören Sie den Dienst nicht, führen Sie keine destruktiven Tests aus, umgehen Sie keine Zahlungsabläufe und interagieren Sie nicht ohne Erlaubnis mit Telegram-Gruppen.
Wenn Sie Daten sehen, die Sie nicht sehen sollten, stoppen Sie den Test und melden Sie die minimal nötigen Details für die Untersuchung.
Wohin Berichte gesendet werden
Senden Sie sicherheitssensible Berichte an info@metricgram.com. Verwenden Sie einen klaren Betreff wie Sicherheitsbericht oder Schwachstellenbericht.
Fragen oder Datenanfragen
Kontaktieren Sie Metricgram unter info@metricgram.com