Přejít na obsah

Kontakt na podporu

Jak se stanovuje priorita a co nikdy neposílat

Priorita vychází z dopadu a naléhavosti, ne z volby slov. A žádný požadavek nesmí nikdy nést heslo, přístupový token, API secret, hlavičku Authorization ani soukromý obsah QR kódu — ani ve zprávě, ani na snímku obrazovky, ani v přiloženém logu.

Kroky

  1. Uveďte, kolika lidí a kterých kódů se to týká a zda existuje obejití. To určuje pořadí.
  2. Počítejte s tím, že první jde kritické — výpadek celé platformy, riziko ztráty dat nebo bezpečnostní záležitost —, pak klíčová funkce nepoužitelná pro celý workspace bez obejití, pak vady, které obejití mají, a nakonec dotazy „jak na to“.
  3. Zamaskujte každé tajemství, než cokoli přiložíte, snímky obrazovky včetně.
  4. Pokud vám tajemství už uniklo, nejdřív klíč zneplatněte a vydejte nový. To uzavře expozici; smazání zprávy ne.
  5. Podezření na zranitelnost hlaste se slovem „security“ v předmětu, bez funkčního exploitu, a detaily držte v soukromí až do opravy.

Jak ověřit výsledek

Nic z toho, co se chystáte poslat, by nebylo nebezpečné, kdyby to bylo přeposláno na špatnou adresu, a dopad je vyjádřen čísly, ne přídavnými jmény.

Co se obvykle pokazí

  • Označovat vše jako urgentní, čímž to přestane cokoli znamenat.
  • Hlavička Authorization viditelná ve vloženém logu terminálu.
  • Žádat o smazání zprávy místo vydání nového klíče.
Vyřešilo to váš problém?

Tohle nepomohlo

Napište nám s platformou a verzí, kroky, které jste udělali, očekávaným výsledkem a workspace nebo QR kódem, kterého se to týká. Než cokoli přiložíte, zamaskujte každé tajemství.

Napsat podpoře