Lumaktaw sa nilalaman
OkayToShip

Paano namin hinahawakan ang data mo

Naghahanap kami ng tagas sa app ng iba, kaya sinusunod din namin ang parehong patakaran. Heto ang mga iyon.

Hindi namin itinatabi ang mga sikretong nakikita namin

Kapag may nakita kaming key o token sa code mo, uri at unang 6 na character lang nito ang itinatabi namin, halimbawa sk_liv…. Sapat iyon para makilala mo. Hindi kailanman isinusulat ang buong value sa database, log o ulat mo.

Ang key na naging pampubliko ay itinuturing pa ring nakompromiso. Sasabihin ng ulat kung paano ito papalitan.

Hindi kami umaatake ng site

Ginagawa lang ng libreng scan ang ginagawa ng browser: nilo-load ang mga page at script, binabasa ang header at tinitingnan ang DNS. Hindi ito nagsa-sign in, hindi nagsusumite ng form, hindi nanghuhula ng password, at hindi nagpapadala ng attack payload.

Ang mga check na gumagalaw sa data mo, gaya ng pagsubok sa mga patakaran ng database, ay tumatakbo lang pagkatapos mong patunayang iyo ang app. Mga passive at active check

Mga site na hindi namin kailanman ini-scan

Mga site ng gobyerno, militar, bangko, kalusugan at edukasyon, kahit may humiling.

Mga IP address, internal hostname at private network. Mga pampublikong domain lang ang chine-check namin.

May arawang limitasyon ng libreng scan ang bawat domain, at bawat scan ay may mabilis na bot check.

Bayad

Napupunta ang bayad gamit ang card sa Lemon Squeezy, ang aming merchant of record. Hindi namin kailanman nakikita o itinatabi ang detalye ng card.

May nakitang problema sa OkayToShip?

Sabihin sa amin. Ipinapaliwanag ng aming patakaran sa responsableng pag-uulat kung paano mag-ulat at ano ang ipinapangako namin bilang kapalit.