Travel
Продолжая использовать Платформу, вы соглашаетесь на cookies и аналогичные технологии. Если не согласны — прекратите использование.
Политика конфиденциальности VIDI
·
Политика использования cookie VIDI
Продолжая использовать Платформу, вы соглашаетесь на cookies и аналогичные технологии. Если не согласны — прекратите использование.
Политика конфиденциальности VIDI
·
Политика использования cookie VIDI
Правовая информация
Политика безопасности / ответственного раскрытия уязвимостей
Версия 2026-05-17 · действует с 2026-05-17
Дата последнего обновления: 2026-05-17
Настоящая Политика Security & Responsible Disclosure (“Политика”) применяется ко всем веб-сайтам, приложениям, API, поддоменам, мобильным приложениям, infrastructure, digital products и связанным сервисам, работающим под брендом VIDI, включая, помимо прочего, *.vidi.one (совместно — «Платформа»).
Любые лица, взаимодействующие с Платформой в целях security research, vulnerability reporting, testing или related activities, подтверждают согласие с настоящей Политикой.
1. Цель Политики
VIDI поддерживает responsible security research и encourages good-faith reporting legitimate security vulnerabilities, которые могут повлиять на confidentiality, integrity или availability Платформы.
Настоящая Политика устанавливает:
•
responsible disclosure expectations;
•
permitted и prohibited testing activities;
•
reporting procedures;
•
security communication standards;
•
enforcement rights.
VIDI оставляет за собой право modify, suspend или terminate настоящую Политику в любое время.
2. Scope
Настоящая Политика распространяется на:
•
websites;
•
subdomains;
•
APIs;
•
mobile applications;
•
infrastructure;
•
backend systems;
•
cloud environments;
•
authentication systems;
•
digital products;
•
services operated under *.vidi.one.
Third-party services, providers, payment systems, cloud providers и external integrations могут быть excluded from scope, если иное прямо не указано.
3. Responsible Disclosure
Лица, acting in good faith, могут сообщать VIDI о potential vulnerabilities.
Responsible disclosure обычно означает:
•
avoiding harm users или systems;
•
avoiding disruption services;
•
avoiding unauthorized access data;
•
avoiding privacy violations;
•
reporting findings privately;
•
предоставление reasonable remediation time before disclosure;
•
avoiding exploitation beyond what is necessary demonstrate issue.
Public disclosure до remediation или authorization может рассматриваться как unauthorized activity.
4. Prohibited Activities
Следующие activities строго запрещены без explicit written authorization от VIDI:
•
destructive testing;
•
denial-of-service attacks;
•
distributed denial-of-service attacks (DDoS);
•
service disruption;
•
malware deployment;
•
ransomware testing;
•
phishing campaigns;
•
social engineering;
•
credential stuffing;
•
password attacks;
•
brute-force attacks;
•
scraping;
•
automated harvesting;
•
excessive automated scanning;
•
exploitation vulnerabilities;
•
unauthorized access;
•
privilege escalation;
•
account takeover testing;
•
data extraction;
•
downloading user information;
•
modifying data;
•
persistence mechanisms;
•
bypassing authentication systems;
•
bypassing rate limits;
•
interfering infrastructure;
•
targeting third-party providers;
•
accessing financial systems;
•
accessing payment information;
•
accessing private communications.
Testing, влияющий на stability, performance, privacy, availability или integrity Платформы, может рассматриваться как unauthorized activity.
5. Automated Scanning Restrictions
VIDI может restrict или prohibit:
•
automated scanning;
•
mass scanning;
•
aggressive probing;
•
automated exploitation;
•
scraping during testing;
•
automated credential attacks;
•
vulnerability enumeration;
•
high-volume requests.
VIDI оставляет за собой право block:
•
IP addresses;
•
devices;
•
automated agents;
•
suspicious traffic;
•
testing infrastructure.
6. Reporting Vulnerabilities
Security vulnerabilities могут направляться на:
security@vidi.one
Reports должны включать:
•
description issue;
•
affected systems;
•
reproduction steps;
•
proof-of-concept details where appropriate;
•
potential impact;
•
contact information.
VIDI может запросить:
•
additional information;
•
clarification;
•
verification steps;
•
responsible disclosure cooperation.
7. No Guarantee of Compensation
VIDI не гарантирует:
•
bug bounty programs;
•
financial rewards;
•
public recognition;
•
compensation;
•
response timelines;
•
remediation timelines.
Любые rewards, acknowledgments или discretionary compensation могут предоставляться исключительно по усмотрению VIDI.
8. Enforcement Rights
VIDI оставляет за собой право:
•
investigate activity;
•
preserve logs и evidence;
•
restrict access;
•
suspend accounts;
•
block IP addresses;
•
block devices;
•
terminate services;
•
report activity providers или authorities;
•
pursue legal remedies.
VIDI вправе самостоятельно определять, превышает ли activity authorized или acceptable research.
9. No Authorization for Broader Activity
Настоящая Политика не authorizes:
•
persistent testing;
•
ongoing monitoring;
•
unrestricted scanning;
•
exploitation;
•
data collection;
•
privacy violations;
•
circumvention security measures;
•
testing against third-party providers;
•
unauthorized automation.
Failure comply настоящей Политике может привести к:
•
account restrictions;
•
legal claims;
•
service bans;
•
reporting authorities.
10. Third-Party Systems
Certain Platform functionality может rely on:
•
cloud providers;
•
payment processors;
•
analytics providers;
•
infrastructure vendors;
•
APIs;
•
third-party integrations.
Настоящая Политика не предоставляет authorization на testing, scanning или targeting third-party systems.
Researchers самостоятельно обязаны соблюдать:
•
third-party policies;
•
applicable laws.
11. Ограничение ответственности
В максимальной степени, разрешенной законодательством, VIDI не несет ответственности за:
•
testing-related losses;
•
interrupted access;
•
blocked traffic;
•
automated restrictions;
•
enforcement actions;
•
service interruptions;
•
data access denial;
•
rejected reports.
Лица, engaging in security research, принимают на себя все associated risks.
12. International Compliance
Researchers и users самостоятельно обязаны соблюдать:
•
local laws;
•
cybersecurity regulations;
•
export restrictions;
•
sanctions regulations;
•
anti-hacking laws;
•
privacy laws.
Certain testing activities могут быть prohibited в отдельных jurisdictions.
13. Изменения Политики
VIDI вправе изменять настоящую Политику в любое время без предварительного уведомления.
Updated versions вступают в силу после publication Platform.
Продолжение interaction с Платформой означает acceptance updated versions.
14. Язык
При расхождениях между переводами приоритет имеет английская версия, если иное не предусмотрено applicable law.
15. Контактная информация
Security Reports: security@vidi.one Legal Requests: legal@vidi.one Abuse Reports: abuse@vidi.one General Support: support@vidi.one
Правовая информация
VIDI
Travel
© 2026 VIDI. Все права защищены
Вся информация носит демонстрационный характер и является вымыслом; это не инвестиционная рекомендация. Условия и комиссии могут отличаться от реальных тарифов банков; любое сходство случайно.
support@vidi.one
Город — VIDI Travel

Город — VIDI Travel

Авиабилеты, eSIM, экскурсии и сервисы для поездки в город.

Политика безопасности / ответственного раскрытия уязвимостей