Перейти к содержимому

Обращение в поддержку

Как определяется приоритет и чего нельзя отправлять никогда

Приоритет зависит от влияния и срочности, а не от формулировок. И ни одно обращение не должно нести пароль, access token, API secret, заголовок Authorization или приватные данные QR-кода — ни в сообщении, ни на скриншоте, ни во вложенном логе.

Шаги

  1. Укажите, скольких людей и какие коды это затрагивает и существует ли обходной путь. Именно это задаёт порядок.
  2. Ожидайте, что первым идёт критическое — массовый сбой платформы, риск потерять данные или вопрос безопасности, — далее ключевая функция, недоступная для целого workspace без обходного пути, потом дефекты, у которых он есть, и наконец вопросы «как сделать».
  3. Маскируйте каждый секрет перед тем, как что-то прикреплять, включая скриншоты.
  4. Если секрет уже вышел из-под контроля, сначала отзовите и перевыпустите ключ. Это закрывает доступ; удаление сообщения — нет.
  5. О предполагаемой уязвимости сообщайте со словом «security» в теме, без рабочего exploit, и не раскрывайте детали до устранения.

Как проверить результат

Ничто из того, что вы собираетесь отправить, не было бы опасным, если бы попало не по тому адресу, а влияние описано числами, а не прилагательными.

Что обычно идёт не так

  • Пометка «срочно» на всём, после чего она перестаёт что-либо значить.
  • Заголовок Authorization, видный во вставленном логе терминала.
  • Просьба удалить сообщение вместо перевыпуска скомпрометированного ключа.
Это помогло решить задачу?

Это не помогло

Напишите нам, указав платформу и версию, выполненные шаги, ожидаемый результат и то, какого workspace или QR-кода это касается. Замаскируйте любые секреты перед тем, как что-то прикреплять.

Написать в поддержку