Security

Публічна сторінка

Безпека MITI

MITI працює з бізнес-акаунтами, каталогами, доставкою та платіжними інтеграціями, тому безпека закладена в доступи, зберігання секретів і підтвердження операцій.

Платежі та карткові дані

MITI не зберігає повні карткові дані. IBAN-платежі надходять безпосередньо продавцю, а карткові платежі обробляють Mono або LiqPay через власний мерчант продавця.

Захист інтеграцій

  • секретні токени й приватні ключі не повертаються у відкритому вигляді через API;
  • доступ до workspace перевіряється сервером;
  • платежі підтверджуються підписаними callback або reconcile;
  • публічні та приватні частини сервісу розділені.

Responsible disclosure

Якщо ви знайшли вразливість, не отримуйте доступ до чужих даних і не публікуйте exploit. Надішліть опис, URL, кроки відтворення та оцінку впливу на [email protected] з темою «Security MITI.

Що не можна надсилати

Не надсилайте у зверненні паролі, приватні ключі, токени або повні реквізити банківської картки. MITI наразі не має публічної bug bounty програми.