Звернення до підтримки
Як визначається пріоритет і чого не можна надсилати ніколи
Пріоритет залежить від впливу й терміновості, а не від формулювань. І жодне звернення не повинно нести пароль, access token, API secret, заголовок Authorization чи приватні дані QR-коду — ні в повідомленні, ні на скриншоті, ні у вкладеному лозі.
Кроки
- Вкажіть, скількох людей і які коди це зачіпає та чи існує обхідний шлях. Саме це задає порядок.
- Очікуйте, що першим іде критичне — масовий збій платформи, ризик втратити дані чи питання безпеки, — далі ключова функція, недоступна для цілого workspace без обхідного шляху, потім дефекти, у яких він є, і зрештою питання «як зробити».
- Маскуйте кожен секрет перед тим, як щось прикріпляти, включно зі скриншотами.
- Якщо секрет уже вийшов з-під контролю, спершу відкличте й перевипустіть ключ. Це закриває доступ; видалення повідомлення — ні.
- Про ймовірну вразливість повідомляйте зі словом «security» у темі, без робочого exploit, і не розголошуйте деталей до усунення.
Як перевірити результат
Ніщо з того, що ви збираєтесь надіслати, не було б небезпечним, якби потрапило не на ту адресу, а вплив описано числами, а не прикметниками.
Що зазвичай іде не так
- Позначка «терміново» на всьому, після чого вона перестає щось означати.
- Заголовок
Authorization, видний у вставленому лозі термінала. - Прохання видалити повідомлення замість перевипуску скомпрометованого ключа.
Це допомогло завершити задачу?
Це не допомогло
Напишіть нам, вказавши платформу й версію, виконані кроки, очікуваний результат і те, якого workspace чи QR-коду це стосується. Замаскуйте будь-які секрети перед тим, як щось прикріпляти.
Написати в підтримку