Обращение в поддержку
Как определяется приоритет и чего нельзя отправлять никогда
Приоритет зависит от влияния и срочности, а не от формулировок. И ни одно обращение не должно нести пароль, access token, API secret, заголовок Authorization или приватные данные QR-кода — ни в сообщении, ни на скриншоте, ни во вложенном логе.
Шаги
- Укажите, скольких людей и какие коды это затрагивает и существует ли обходной путь. Именно это задаёт порядок.
- Ожидайте, что первым идёт критическое — массовый сбой платформы, риск потерять данные или вопрос безопасности, — далее ключевая функция, недоступная для целого workspace без обходного пути, потом дефекты, у которых он есть, и наконец вопросы «как сделать».
- Маскируйте каждый секрет перед тем, как что-то прикреплять, включая скриншоты.
- Если секрет уже вышел из-под контроля, сначала отзовите и перевыпустите ключ. Это закрывает доступ; удаление сообщения — нет.
- О предполагаемой уязвимости сообщайте со словом «security» в теме, без рабочего exploit, и не раскрывайте детали до устранения.
Как проверить результат
Ничто из того, что вы собираетесь отправить, не было бы опасным, если бы попало не по тому адресу, а влияние описано числами, а не прилагательными.
Что обычно идёт не так
- Пометка «срочно» на всём, после чего она перестаёт что-либо значить.
- Заголовок
Authorization, видный во вставленном логе терминала. - Просьба удалить сообщение вместо перевыпуска скомпрометированного ключа.
Это помогло решить задачу?
Это не помогло
Напишите нам, указав платформу и версию, выполненные шаги, ожидаемый результат и то, какого workspace или QR-кода это касается. Замаскируйте любые секреты перед тем, как что-то прикреплять.
Написать в поддержку