CreatorIQ · Vulnerability Disclosure

Creatoriq Vulnerability Disclosure

Vulnerability disclosure

CreatorIQ runs a coordinated vulnerability disclosure program on Hackerone. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.

influencer-marketingcreator-economysocial-mediamarketingcampaign-managementcreator-crmsocial-analyticsbrand-safetyaffiliate-marketingcreator-paymentsecommercereportingwebhooks
Program: Hackerone security.txt present

Disclosure Policy

Policy

Security Contact

Contact
security@creatoriq.com

Source

Vulnerability Disclosure

Raw ↑
generated: '2026-08-11'
method: searched
source: https://www.creatoriq.com/legal/security
probe: true
policy:
- https://www.creatoriq.com/legal/security
contact:
- security@creatoriq.com
bug_bounty:
  program: null
  platform: null
  note: >-
    No public bug bounty and no formal published vulnerability disclosure policy (no security.txt, no
    /responsible-disclosure page, no HackerOne/Bugcrowd/Intigriti listing found). What CreatorIQ does
    publish is a security policy page carrying a named security contact address, plus a statement that
    quarterly third-party penetration tests are run at application and infrastructure level.
practices:
  penetration_testing: quarterly, third-party, application and infrastructure level
  encryption_in_transit: TLS 1.3 with a modern cipher suite, TLS 1.2 minimum
  encryption_at_rest: AES-256 or better (AWS KMS)
  credential_storage: hashed and salted
  hosting: Amazon Web Services, multiple availability zones
evidence:
- source: https://www.creatoriq.com/legal/security
  http_status: 200
  kind: security-policy-page
  matched:
  - security@creatoriq.com
  - ISO/IEC 27001:2022
  - Penetration Tests
- source: https://www.creatoriq.com/.well-known/security.txt
  http_status: 404
  kind: security.txt
  matched: []
gaps:
- No RFC 9116 /.well-known/security.txt served on creatoriq.com, apis.creatoriq.com, apidocs.creatoriq.com or app.creatoriq.com (all 404/403).
- No safe-harbour statement or published disclosure timeline.