گزارشهای امنیت و آسیبپذیری
هر یافته امنیتی، از یک اشتباه تایپی در یک هدر تا یک زنجیره کامل تصاحب حساب. سیاست قابل خواندن ماشینی ما در /.well-known/security.txt طبق RFC 9116 قرار دارد.
افشای مسئولانه: به ما بگویید و قبل از انتشار نود روز به ما فرصت دهید. ما علیه تحقیقات با حسن نیت که در محدوده nokycswap.io و زیردامنههای آن باقی میماند و از آزمایش مخرب اجتناب میکند، اقدام قانونی نخواهیم کرد. در صورت درخواست، گزارشدهندگان را در یادداشتهای انتشار اعتباردهی میکنیم. هنوز جایزه پولی نداریم.