Платежі та карткові дані
MITI не зберігає повні карткові дані. IBAN-платежі надходять безпосередньо продавцю, а карткові платежі обробляють Mono або LiqPay через власний мерчант продавця.
Захист інтеграцій
- секретні токени й приватні ключі не повертаються у відкритому вигляді через API;
- доступ до workspace перевіряється сервером;
- платежі підтверджуються підписаними callback або reconcile;
- публічні та приватні частини сервісу розділені.
Responsible disclosure
Якщо ви знайшли вразливість, не отримуйте доступ до чужих даних і не публікуйте exploit. Надішліть опис, URL, кроки відтворення та оцінку впливу на [email protected] з темою «Security MITI.
Що не можна надсилати
Не надсилайте у зверненні паролі, приватні ключі, токени або повні реквізити банківської картки. MITI наразі не має публічної bug bounty програми.