ПРОГРАММА ОТВЕТСТВЕННОГО РАСКРЫТИЯ ИНФОРМАЦИИ О НАЙДЕННЫХ УЯЗВИМОСТЯХ

Как лидер в цифровом банкинге Swissquote уделяет пристальное внимание вопросам информационной безопасности.

Поддержание конфиденциальности, целостности и доступности наших систем и сервисов является важнейшим приоритетом нашей текущей деятельности.

 

Программа

В настоящее время Swissquote Group не проводит программу "bug bounty" и не разрешает активное исследование уязвимостей на своих веб-сайтах и сервисах. Тем не менее, если вы обнаружили уязвимость в нашей системе безопасности, мы будем крайне признательны вам за сотрудничество и ответственное раскрытие информации.

Инструкции по отправке отчёта об уязвимости

Отчёты следует отправлять на адрес электронной почты: vulnerability_disclosure@swissquote.ch с указанием всей информации, которую вы сочтёте необходимой для объяснения проблемы и того, как вы её обнаружили.

Типичный отчёт об уязвимости должен содержать следующую информацию:

  • описание уязвимости и её потенциального воздействия;
  • список затронутых хостов, сервисов или URL-адресов;
  • необходимые шаги для воспроизведения уязвимости;
  • как вы обнаружили уязвимость;
  • ваши контактные данные.

Отправляйте только одну уязвимость в отчёте, если для оценки воздействия не требуется построить цепочку из выявленных уязвимостей. Мы подтвердим получение вашего отчёта, однако мы не будем предоставлять вам дополнительную информацию о результатах проведённого нами исследования. 
 

Enveloppe with an "@" symbol on the back

Запрещённые действия

Как отмечалось выше, не разрешается активное исследование уязвимостей (например, сканирование). Обращаем ваше внимание, что следующие действия строго запрещены и контролируются: 

  • любые действия, которые могут привести к нарушению работы наших сервисов (DoS-атаки, DDoS-атаки, спам и т.д.);
  • любые действия, нарушающие целостность пользовательских данных;
  • любые действия, нарушающие конфиденциальность пользовательских данных;
  • использование автоматизированных средств поиска уязвимостей;
  • любые мошеннические транзакции.

Swissquote Group оставляет за собой право возбуждать судебные иски против любых лиц, действующих таким образом, который может быть признан незаконным, противоправным или нарушающим вышеуказанные положения. 

Сфера действия программы

Данная программа применяется к: 

  • доменам, где в качестве регистранта указана компания Swissquote Group Holding SA, а именно к доменам с адресами "swissquote.ch" и "swissquote.com"; данное условие не распространяется на "library.swissquote.com";
  • доменам, где в качестве регистранта указана компания YUH SA;
  • мобильным приложениям, опубликованным Swissquote Mobile в Android Play Store;
  • мобильным приложениям, опубликованным Swissquote в Apple Store. 

Некоторые уязвимости не подпадают под действие данной программы. К ним относятся: 

  • устаревшие или уязвимые версии программного обеспечения, если невозможно продемонстрировать явную возможность их использования;
  • ошибки, обусловленные наличием нетривиальных предварительных знаний, таких как сеансовый идентификатор;
  • несоблюдение рекомендаций по настройке SSL/TLS;
  • угрозы, связанные с социальной инженерией;
  • физическая защита ИТ-инфраструктуры Swissquote Group. 

Остались вопросы?

Если вы не нашли нужную информацию или у вас остались вопросы, загляните в другие категории в разделе "Помощь".

Switzerland

Разработано с любовью в Швейцарии

Помните о рисках

Торговля на платформе Форекс продуктами с кредитным плечом, такими как валютные пары, спотовые драгоценные металлы и контракты на разницу (CFD), сопряжена со значительным риском потерь из-за кредитного плеча и может подходить не всем инвесторам. Перед открытием счёта в Swissquote оцените свой уровень опыта, инвестиционные цели, активы, доходы и аппетит к риску. Убытки теоретически не ограничены, и вам может потребоваться произвести дополнительные платежи, если баланс вашего счёта упадёт ниже требуемого уровня маржи; поэтому вам не следует использовать для спекуляций, инвестиций или хеджирования капитал, который вы не можете себе позволить потерять, который заимствован, срочно необходим или требуется для личного или семейного обеспечения. За последние 12 месяцев 68,73 % розничных инвесторов либо потеряли деньги при торговле CFD, столкнулись с полной потерей своей маржи при закрытии позиции, либо остались с отрицательным балансом после закрытия позиции. Вы должны быть осведомлены обо всех рисках, связанных с торговлей на рынке Форекс, и обратиться за консультацией к независимому финансовому советнику, если у вас имеются какие-либо сомнения. Для получения более подробной информации, в частности, об эффекте кредитного плеча, принципах работы маржи, а также о контрагентских и рыночных рисках, пожалуйста, ознакомьтесь с нашим Предупреждением о рисках на рынках Форекс и CFD. Контент данного веб-сайта представляет собой рекламный материал. Он не подавался на рассмотрение и не получал одобрения надзорных органов.

Контент, сгенерированный ИИ

Часть визуального контента на нашем веб-сайте была сгенерирована и/или улучшена с использованием приложений искусственного интеллекта (ИИ). При этом весь контент проходит проверку и одобрение человеком для обеспечения его точности, актуальности и соответствия потребностям наших пользователей и клиентов.