ПРОГРАММА ОТВЕТСТВЕННОГО РАСКРЫТИЯ ИНФОРМАЦИИ О НАЙДЕННЫХ УЯЗВИМОСТЯХ

Как лидер в цифровом банкинге Swissquote уделяет пристальное внимание вопросам информационной безопасности.

Поддержание конфиденциальности, целостности и доступности наших систем и сервисов является важнейшим приоритетом нашей текущей деятельности.

 

Программа

В настоящее время Swissquote Group не проводит программу "bug bounty" и не разрешает активное исследование уязвимостей на своих веб-сайтах и сервисах. Тем не менее, если вы обнаружили уязвимость в нашей системе безопасности, мы будем крайне признательны вам за сотрудничество и ответственное раскрытие информации.

Инструкции по отправке отчёта об уязвимости
Enveloppe with an "@" symbol on the back

Отчёты следует отправлять на адрес электронной почты: vulnerability_disclosure@swissquote.ch с указанием всей информации, которую вы сочтёте необходимой для объяснения проблемы и того, как вы её обнаружили.

Типичный отчёт об уязвимости должен содержать следующую информацию:

  • описание уязвимости и её потенциального воздействия;
  • список затронутых хостов, сервисов или URL-адресов;
  • необходимые шаги для воспроизведения уязвимости;
  • как вы обнаружили уязвимость;
  • ваши контактные данные.

Отправляйте только одну уязвимость в отчёте, если для оценки воздействия не требуется построить цепочку из выявленных уязвимостей. Мы подтвердим получение вашего отчёта, однако мы не будем предоставлять вам дополнительную информацию о результатах проведённого нами исследования. 
 

Запрещённые действия

Как отмечалось выше, не разрешается активное исследование уязвимостей (например, сканирование). Обращаем ваше внимание, что следующие действия строго запрещены и контролируются: 

  • любые действия, которые могут привести к нарушению работы наших сервисов (DoS-атаки, DDoS-атаки, спам и т.д.);
  • любые действия, нарушающие целостность пользовательских данных;
  • любые действия, нарушающие конфиденциальность пользовательских данных;
  • использование автоматизированных средств поиска уязвимостей;
  • любые мошеннические транзакции.

Swissquote Group оставляет за собой право возбуждать судебные иски против любых лиц, действующих таким образом, который может быть признан незаконным, противоправным или нарушающим вышеуказанные положения. 

Сфера действия программы

Данная программа применяется к: 

  • доменам, где в качестве регистранта указана компания Swissquote Group Holding SA, а именно к доменам с адресами "swissquote.ch" и "swissquote.com"; данное условие не распространяется на "library.swissquote.com";
  • доменам, где в качестве регистранта указана компания YUH SA;
  • мобильным приложениям, опубликованным Swissquote Mobile в Android Play Store;
  • мобильным приложениям, опубликованным Swissquote в Apple Store. 

Некоторые уязвимости не подпадают под действие данной программы. К ним относятся: 

  • устаревшие или уязвимые версии программного обеспечения, если невозможно продемонстрировать явную возможность их использования;
  • ошибки, обусловленные наличием нетривиальных предварительных знаний, таких как сеансовый идентификатор;
  • несоблюдение рекомендаций по настройке SSL/TLS;
  • угрозы, связанные с социальной инженерией;
  • физическая защита ИТ-инфраструктуры Swissquote Group. 
Остались вопросы?

Если вы не нашли нужную информацию или у вас остались вопросы, загляните в другие категории в разделе "Помощь".

Следите за нами


Спонсоры
UEFA Europa LeagueUEFA Women’s EURO 2025Genève ServetteZSC Lions

Помните о рисках

Торговля продуктами с кредитным плечом на Форекс платформе, такими как валютные пары, спотовые драгоценные металлы и контракты на разницу (CFD), сопряжена со значительным риском потерь из-за кредитного плеча и может подходить не всем инвесторам. Прежде чем открывать счет в Swissquote, учитывайте уровень своего опыта, инвестиционные цели, активы, доходы и апетит к риску. Убытки теоретически не ограничены, и Вам может потребоваться произвести дополнительные платежи, если баланс Вашего счета упадет ниже требуемого уровня маржи, и поэтому Вам не следует спекулировать капиталом, инвестировать или хеджировать капитал, который Вы не можете позволить себе потерять, который заимствован, срочно необходим или нужен для личного или семейного обеспечения. За последние 12 месяцев 76.32 % розничных инвесторов либо потеряли деньги при торговле CFD, столкнулись с полной потерей своей маржи при закрытии своей позиции, либо остались с отрицательным балансом после закрытия своей позиции. Вам необходимо знать обо всех рисках, связанных с торговлей на рынке Форекс, и обращаться за консультацией к независимому финансовому консультанту, если у Вас есть какие-либо сомнения. Чтобы узнать подробнее, в частности, об эффекте кредитного плеча, работе маржи, а также о контрагентских и рыночных рисках, пожалуйста, ознакомьтесь с нашей Информацией о рисках, связанных с Форекс и CFD. Контент данного веб-сайта представляет собой рекламный материал. Он не подавался на рассмотрение и не получал одобрения надзорных органов.

Контент, сгенерированный ИИ

Часть визуального контента на нашем веб-сайте была сгенерирована и/или улучшена с использованием приложений искусственного интеллекта (ИИ). При этом весь контент проходит проверку и одобрение человеком для обеспечения его точности, актуальности и соответствия потребностям наших пользователей и клиентов.