Безпека та responsible disclosure
Останнє оновлення: 2 вересня 2026 року
UCS може застосовувати authentication, role-based permissions, audit/security logs, hashing окремих verification values, backups, rate limiting/blocklists, monitoring та incident records. Користувачі повинні захищати passwords, OAuth sessions, resume tokens, certificate codes і devices. Заборонені unauthorized access, vulnerability exploitation, credential attacks, scraping protected data, malware, denial-of-service, маніпуляція підписами/сертифікатами або вилучення персональних даних. Добросовісні vulnerability reports можна надсилати на контакт UCS із відтворюваними кроками та безпечними доказами; не отримуйте більше даних, ніж потрібно, і не публікуйте персональні дані. UCS може зберігати logs, reset credentials, restrict access та повідомляти осіб/провайдерів/органи, коли це потрібно.
Контакт
Запитання, запити щодо персональних даних, скарги та повідомлення про безпеку: info@uasurgeons.org. UCS може обґрунтовано перевірити особу та повноваження заявника перед виконанням запиту.
Безпека membership verification files
Дипломи, сертифікати, ліцензії та інші verification documents членства мають оброблятися як персональні дані з обмеженим доступом. Доступ повинен надаватися за принципом need-to-know та role-based permissions. UCS може застосовувати authenticated access, audit logging, secure transport, контрольоване storage, backups, malware scanning, обмеження downloads та інші технічні safeguards, де це доречно.
Verification files не повинні розміщуватися у публічно доступній web-directory, індексуватися пошуковими системами або відкриватися через predictable URLs. Публічна функція перевірки сертифікатів не повинна відкривати приватні файли membership application. Адміністративний доступ, downloads, зміни verification status та інші значущі дії можуть журналюватися для accountability і розслідування інцидентів.
Заявник має завантажувати файли лише через офіційний інтерфейс UCS, перевіряти, що використовує uasurgeons.org, не надсилати зайві документи через соціальні мережі чи незахищені канали, захищати акаунт і доступ до email та повідомляти про підозру несанкціонованого доступу.