Для тех, кто увидел наш трафик
Если наш запрос дошёл до сервера, здесь объясняется, кто мы, было ли разрешение владельца и как остановить трафик.
Sightrove выполняет заказанные проверки веба, кода и UI. Каждый активный запрос появляется после подтверждения контроля и явного запуска.
Связаться с человеком: abuse@sightrove.com. Мы читаем этот ящик; это не форма.
Одной просьбы недостаточно. Checkbox, план или роль не разрешают цель. Доказательство проверяется перед активной работой.
Надёжный идентификатор в логах сервера, WAF и CDN — User-Agent. User-Agent.
User-Agent: Sightrove/1.0 (authorized security scan; +https://sightrove.com/scanning)Мы называем себя, а не маскируемся под браузер.
Второй header содержит точный reference одного запроса:
X-Sightrove-Scan: prm_01a00445-532d-7000-b063-83e33f470053Значение указывает подписанное разрешение для конкретной цели; это не ID аккаунта или workspace.
Автоматического поиска пока нет. Отправьте X-Sightrove-Scan на abuse@sightrove.com и мы подтвердим за один рабочий день.
Это текущие egress-адреса защищённой конфигурации. Примеры не подставляются.
Подробнее: страница исходящих адресов.
Напишите на abuse@sightrove.com указав host и scan reference. Новые запросы блокируются до отправки, а текущий завершается только в подписанном лимите.
Нашли уязвимость в самом Sightrove? Используйте ответственное раскрытие — это отдельный процесс.