Что уже сделано на сайте
- HTTPS для публичного сайта и админ-панели.
- Админ-панель закрыта авторизацией и не индексируется поисковиками.
- API и служебные зоны закрыты от индексации.
- Добавлены HTTP-заголовки безопасности: nosniff, referrer policy, permissions policy, frame policy.
- В формах есть обязательное согласие на обработку персональных данных.
Как обращаться по вопросам безопасности
Если вы нашли проблему безопасности на сайте, напишите на hello@marketbuh.ru с темой письма "Безопасность marketbyx.ru".
Что не нужно отправлять
- Пароли от личных кабинетов маркетплейсов в открытом чате.
- Коды из SMS и одноразовые пароли.
- Доступы к банку без отдельного согласования безопасного способа передачи.