Перейти до вмісту

Звернення до підтримки

Як визначається пріоритет і чого не можна надсилати ніколи

Пріоритет залежить від впливу й терміновості, а не від формулювань. І жодне звернення не повинно нести пароль, access token, API secret, заголовок Authorization чи приватні дані QR-коду — ні в повідомленні, ні на скриншоті, ні у вкладеному лозі.

Кроки

  1. Вкажіть, скількох людей і які коди це зачіпає та чи існує обхідний шлях. Саме це задає порядок.
  2. Очікуйте, що першим іде критичне — масовий збій платформи, ризик втратити дані чи питання безпеки, — далі ключова функція, недоступна для цілого workspace без обхідного шляху, потім дефекти, у яких він є, і зрештою питання «як зробити».
  3. Маскуйте кожен секрет перед тим, як щось прикріпляти, включно зі скриншотами.
  4. Якщо секрет уже вийшов з-під контролю, спершу відкличте й перевипустіть ключ. Це закриває доступ; видалення повідомлення — ні.
  5. Про ймовірну вразливість повідомляйте зі словом «security» у темі, без робочого exploit, і не розголошуйте деталей до усунення.

Як перевірити результат

Ніщо з того, що ви збираєтесь надіслати, не було б небезпечним, якби потрапило не на ту адресу, а вплив описано числами, а не прикметниками.

Що зазвичай іде не так

  • Позначка «терміново» на всьому, після чого вона перестає щось означати.
  • Заголовок Authorization, видний у вставленому лозі термінала.
  • Прохання видалити повідомлення замість перевипуску скомпрометованого ключа.
Це допомогло завершити задачу?

Це не допомогло

Напишіть нам, вказавши платформу й версію, виконані кроки, очікуваний результат і те, якого workspace чи QR-коду це стосується. Замаскуйте будь-які секрети перед тим, як щось прикріпляти.

Написати в підтримку