Płatności
Dane kart są obsługiwane w bezpiecznym przepływie Stripe. LINKU ani sprzedawca nie otrzymują pełnych danych karty kupującego.
LINKU ogranicza dostęp do danych, oddziela dane płatnicze od platformy i daje użytkownikom możliwość zgłaszania podejrzanych profili oraz linków.
Dane kart są obsługiwane w bezpiecznym przepływie Stripe. LINKU ani sprzedawca nie otrzymują pełnych danych karty kupującego.
Operacje konta są chronione sesją, kontrolą uprawnień, CSRF oraz limitami prób dla wrażliwych endpointów.
LINKU waliduje wejście i uploady, ogranicza nadużycia oraz umożliwia zgłoszenie podejrzanego linku, podszywania się, spamu, oszustwa lub treści niedozwolonych.
Publiczne strony korzystają z m.in. HTTPS/HSTS, Content-Security-Policy, nosniff, Referrer-Policy oraz ograniczeń uprawnień przeglądarki.
Jeżeli znalazłeś podatność, zgłoś ją prywatnie zanim opublikujesz szczegóły. Podaj adres, kroki odtworzenia, wpływ i — jeśli to możliwe — minimalny proof of concept. Nie uzyskuj dostępu do cudzych danych, nie wykonuj ataków DoS/DDoS i nie stosuj socjotechniki.
Zgłoś problem bezpieczeństwa →