LegalЮридичне

Security PolicyПолітика безпеки

Last updated: 2026-09-01 · Applies to products published under the Terminal_Q brand. Востаннє оновлено: 2026-09-01 · Поширюється на продукти, опубліковані під брендом Terminal_Q.

Terminal_Q is a solo-operated developer brand. There is currently no paid bug-bounty program — reports are still welcome and taken seriously, and good-faith researchers are protected under the safe-harbor commitment below. Terminal_Q — бренд, який веде одна людина. Наразі немає платної bug-bounty програми — але звіти все одно вітаються й розглядаються серйозно, а дослідники, що діють добросовісно, захищені зобов'язанням про "safe harbor" нижче.

1. Reporting a vulnerability1. Як повідомити про вразливість

Email terminalq.dev@gmail.com with the subject line starting [security]. Please include: Напишіть на terminalq.dev@gmail.com, тема листа має починатись з [security]. Будь ласка, вкажіть:

No PGP key is published at this time; if you need one for a sensitive report, ask and we will arrange a channel. Наразі PGP-ключ не опубліковано; якщо він потрібен для чутливого звіту, напишіть — ми домовимось про канал.

2. Scope2. Область дії

In scope: this hub site and any product that links to this Security Policy. Out of scope: third-party platforms you connect to a product yourself (report those to the platform in question) and infrastructure providers we use but do not control. В межах дії: цей хаб-сайт і будь-який продукт, що посилається на цю Політику безпеки. Поза межами дії: сторонні платформи, які ви самостійно підключаєте до продукту (про них повідомляйте самій платформі), та постачальники інфраструктури, якими ми користуємось, але не контролюємо.

3. What we ask you not to do3. Чого ми просимо не робити

4. What to expect from us4. Чого очікувати від нас

5. Safe harbor5. Safe harbor

We will not pursue legal action against researchers who make a good-faith effort to follow this policy, report privately, avoid privacy violations and data destruction, and give us reasonable time to respond before any public disclosure. Ми не переслідуватимемо в судовому порядку дослідників, які добросовісно намагаються дотримуватись цієї політики, повідомляють приватно, уникають порушення приватності й знищення даних та надають нам розумний час для відповіді до будь-якого публічного розголошення.

6. Contact6. Контакти

terminalq.dev@gmail.com