Kontakt na podporu
Jak se stanovuje priorita a co nikdy neposílat
Priorita vychází z dopadu a naléhavosti, ne z volby slov. A žádný požadavek nesmí nikdy nést heslo, přístupový token, API secret, hlavičku Authorization ani soukromý obsah QR kódu — ani ve zprávě, ani na snímku obrazovky, ani v přiloženém logu.
Kroky
- Uveďte, kolika lidí a kterých kódů se to týká a zda existuje obejití. To určuje pořadí.
- Počítejte s tím, že první jde kritické — výpadek celé platformy, riziko ztráty dat nebo bezpečnostní záležitost —, pak klíčová funkce nepoužitelná pro celý workspace bez obejití, pak vady, které obejití mají, a nakonec dotazy „jak na to“.
- Zamaskujte každé tajemství, než cokoli přiložíte, snímky obrazovky včetně.
- Pokud vám tajemství už uniklo, nejdřív klíč zneplatněte a vydejte nový. To uzavře expozici; smazání zprávy ne.
- Podezření na zranitelnost hlaste se slovem „security“ v předmětu, bez funkčního exploitu, a detaily držte v soukromí až do opravy.
Jak ověřit výsledek
Nic z toho, co se chystáte poslat, by nebylo nebezpečné, kdyby to bylo přeposláno na špatnou adresu, a dopad je vyjádřen čísly, ne přídavnými jmény.
Co se obvykle pokazí
- Označovat vše jako urgentní, čímž to přestane cokoli znamenat.
- Hlavička
Authorizationviditelná ve vloženém logu terminálu. - Žádat o smazání zprávy místo vydání nového klíče.
Vyřešilo to váš problém?
Tohle nepomohlo
Napište nám s platformou a verzí, kroky, které jste udělali, očekávaným výsledkem a workspace nebo QR kódem, kterého se to týká. Než cokoli přiložíte, zamaskujte každé tajemství.
Napsat podpoře