Bug Bounty — ЛидерТаск

Нашли ошибку? Мы благодарим подпиской

Программа вознаграждений за найденные уязвимости и критические баги в ЛидерТаск. Помогите нам сделать продукт безопаснее — получите бесплатную Premium-подписку.

Как это работает

  1. Найдите баг — уязвимость безопасности, критическую ошибку или серьёзную проблему в работе приложения.
  2. Отправьте отчёт в поддержку удобным способом с подробным описанием, шагами воспроизведения и скриншотами
  3. Получите награду — после проверки и подтверждения мы вышлем вам Premium-подписку в зависимости от критичности бага.

Таблица вознаграждений

Уровень критичностиОписаниеВознаграждение
КритическийУязвимости безопасности, утечки данных, возможность несанкционированного доступа к аккаунтам других пользователейЛидерТаск Premium на 1 год
ВысокийСерьёзные баги, приводящие к потере данных пользователя, крашам приложения или невозможности выполнить ключевую функциюЛидерТаск Premium на 6 месяцев
СреднийЗаметные ошибки в работе функций, проблемы с синхронизацией, некорректное отображение данныхЛидерТаск Premium на 1 месяц

Что мы принимаем

✅ Уязвимости безопасности — XSS, SQL-инъекции, CSRF, проблемы с авторизацией

✅ Критические баги — потеря данных, краши, блокирующие ошибки

✅ Проблемы конфиденциальности — утечки личной информации, доступ к чужим задачам

✅ Серьёзные функциональные ошибки — некорректная работа ключевых функций

Что мы НЕ принимаем

❌ Опечатки, косметические недочёты и мелкие визуальные баги

❌ Проблемы, уже известные команде или находящиеся в публичном трекере

❌ Баги в устаревших или неподдерживаемых версиях приложения

❌ Социальная инженерия и фишинг

❌ Проблемы сторонних сервисов и библиотек

Требования к отчёту

Чтобы мы могли быстро проверить и воспроизвести баг, включите в отчёт:

  • Краткое описание проблемы
  • Шаги для воспроизведения (пошагово, с деталями)
  • Ожидаемое поведение и фактическое поведение
  • Скриншоты или видео (если применимо)
  • Версия приложения, платформа (Web, iOS, Android, Desktop) и версия ОС
  • Ваш email для связи и отправки награды

Правила программы

  1. Один баг — одно вознаграждение. Если несколько исследователей сообщили об одной и той же проблеме, награду получает первый отправитель.
  2. Окончательное решение о критичности бага и размере вознаграждения принимает команда ЛидерТаск.
  3. Не используйте найденные уязвимости для получения несанкционированного доступа к данным других пользователей.
  4. Дайте нам разумное время на исправление перед публичным раскрытием (обычно 90 дней).
  5. Программа действует только для официальных версий ЛидерТаск (leadertask.ru и мобильные приложения).

Мы ответим в течение 3 рабочих дней и сообщим об оценке критичности. После подтверждения бага вы получите Premium-подписку на указанный email.

Как быстро вы отвечаете?

Обычно в течение 3 рабочих дней. Критические уязвимости рассматриваем в приоритетном порядке.

Могу ли я получить деньги вместо подписки?

Сейчас программа предусматривает только вознаграждения в виде Premium-подписки.

Что если у меня уже есть активная подписка?

Награда добавится к текущей подписке — срок просто продлится.

Можно ли передать подписку другому человеку?

Да, свяжитесь с нашей поддержкой и они помогут оформить Премиум для другого человека.