Diaspora · Vulnerability Disclosure
Diaspora Vulnerability Disclosure
Vulnerability disclosure
diaspora* runs a published, coordinated vulnerability disclosure program. There is a dedicated security mailbox with a published PGP fingerprint and a stated supported-versions scope. There is no bug bounty and no commercial disclosure platform — this is a volunteer free-software project, and the process is email-based.
Diaspora runs a coordinated vulnerability disclosure program on Hackerone. A dedicated security contact is published.
CompanySocialSocial NetworkingDecentralizedFederatedOpen SourcePrivacyFediverseMessagingOpenID Connect
Program: Hackerone
Disclosure Policy
Security Contact
Contact
emailsecurity@diasporafoundation.org
Contact
noteA team of developers monitors the security mailbox.
Contact
pgp_fingerprintAB0D AB02 0FC5 D398 03AB 3CE1 6F70 243F 27AD 886A
Contact
pgp_key_lookuphttps://pgp.mit.edu/pks/lookup?op=get&search=0x6F70243F27AD886A