Наш подход
Авторизация и проверки прав выполняются на сервере. Публичный API отдаёт только явно разрешённый набор полей. Действуют ограничения частоты запросов, размер запросов ограничен, соединение с ecoesep.kz защищено TLS.
Границы пилота
Часть защит включается поэтапно. Пока рабочее пространство открыто для тестирования, не вводите реальные конфиденциальные данные. Формальные сертификации на этапе пилота не заявляются.
Сообщить об уязвимости
Напишите на ecoesep@gmail.com с темой «Security». Опишите шаги воспроизведения и не публикуйте детали до нашего ответа. Мы благодарны за ответственное раскрытие.