OZON.ru · Vulnerability Disclosure

Ozonru Vulnerability Disclosure

Vulnerability disclosure

OZON.ru publishes a vulnerability disclosure policy for reporting security issues. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.

CompanyRetailE-CommerceMarketplaceSeller APIRussiaLogistics
Program: security.txt present

Disclosure Policy

Policy

Security Contact

Contact
security-report@ozon.ru
Contact
https://docs.ozon.ru/common/my-settings/bezopasnost/

Source

Vulnerability Disclosure

ozonru-vulnerability-disclosure.yml Raw ↑
generated: '2026-07-20'
method: searched
probe: true
source: https://ozon.ru/.well-known/security.txt
policy:
- https://docs.ozon.ru/common/my-settings/bezopasnost/
contact:
- security-report@ozon.ru
- https://docs.ozon.ru/common/my-settings/bezopasnost/
bug_bounty:
- program: Standoff365 Bugbounty
  url: https://bugbounty.standoff365.com/programs/ozon/
- program: BI.ZONE Bugbounty
  url: https://bugbounty.bi.zone/companies/ozon/main
preferred_languages:
- en
- ru
canonical: https://www.ozon.ru/.well-known/security.txt
note: >-
  OZON runs two paid bug bounty programs (Standoff365 and BI.ZONE). Bounty
  payments are made only via those platforms; the security-report@ozon.ru
  address is for reports without bounty. Hiring pointer: https://job.ozon.ru/
evidence:
- source: https://ozon.ru/.well-known/security.txt
  kind: security.txt (live probe, HTTP 200)