Ασφάλεια
Ασφάλεια
Το MenuLynx διαχειρίζεται δεδομένα μενού εστιατορίων και σελίδες που απευθύνονται σε πελάτες. Αν εντοπίσετε κάποιο ζήτημα ασφαλείας, παρακαλούμε ενημερώστε μας πριν το δημοσιοποιήσετε.
Latest · v1.0.0Hosted SaaS
Αναφορά
Στείλτε email στο menulynx.app@gmail.com. Συμπεριλάβετε:
- Τι είναι το πρόβλημα και τι μπορεί να κάνει ένας επιτιθέμενος με αυτό.
- Βήματα αναπαραγωγής — ιδανικά ένα minimal PoC.
- Ποιο μέρος της πλατφόρμας επηρεάζεται (dashboard, σελίδες μενού, API).
Μόλις διορθωθεί, θα σας αναφέρουμε εκτός αν προτιμάτε να παραμείνετε ανώνυμοι.
Παρακαλούμε μη δημοσιοποιείτε ζητήματα ασφαλείας έως ότου έχουμε τη δυνατότητα να τα αντιμετωπίσουμε.
Τι εμπίπτει στο πεδίο εφαρμογής
- Ο πίνακας ελέγχου ιδιοκτήτη — έλεγχος ταυτότητας, εξουσιοδότηση και οποιοδήποτε σημείο όπου επεξεργάζεται μη αξιόπιστη είσοδος.
- Δημόσιες σελίδες μενού — XSS, έγχυση περιεχομένου ή οτιδήποτε θα μπορούσε να βλάψει επισκέπτες.
- Το API — παράκαμψη ελέγχου ταυτότητας, υπερβολική έκθεση δεδομένων ή κατεστραμμένοι έλεγχοι πρόσβασης.
- Απομόνωση δεδομένων μεταξύ λογαριασμών καταστημάτων.
Τι δεν εμπίπτει στο πεδίο εφαρμογής
- Ζητήματα σε υπηρεσίες τρίτων που δεν ελέγχουμε.
- Ευπάθειες phishing ή κοινωνικής μηχανικής κατά των χρηστών (αντί για το σύστημα).
- Ευρήματα rate-limiting και denial-of-service χωρίς ρεαλιστικό σενάριο επίθεσης.
Δεδομένα που προστατεύουμε
- Τα διαπιστευτήρια ιδιοκτητών και τα δεδομένα λογαριασμού αποθηκεύονται κρυπτογραφημένα.
- Το περιεχόμενο μενού (αντικείμενα, φωτογραφίες) φιλοξενείται στην υποδομή μας και ελέγχεται η πρόσβαση ανά κατάστημα.
- Οι επισκέπτες πελάτες δεν συνδέονται και δεν συλλέγουμε προσωπικά δεδομένα από αυτούς πέραν των αρχείων καταγραφής διακομιστή.
Επικοινωνήστε μαζί μας στο menulynx.app@gmail.com.
