Наведені нижче канали ведуть безпосередньо до людей, які підтримують роботу inspect.software.
Сертифікація та комерційні запити
Аудити приватних репозиторіїв, сертифікація на замовлення, моніторинг та корпоративна звітність: mail@inspect.software
Доступні послуги та правила, за якими вони працюють, описані на сторінці сертифікація та ціни — включно з правилом, що оплата ніколи не змінює результат.
Виправлення даних
Про фактичну помилку в опублікованому звіті — неправильно зіставлений пакет, застарілі свідчення, значення, яке не відтворюється з його вхідних даних, — слід повідомити із зазначенням повної назви репозиторію та конкретної метрики: mail@inspect.software
Підтверджені помилки в даних призводять до повторного сканування. На незгоду із самою методологією відповідь дає задокументована формула; добре аргументовані випадки враховуються в дорожній карті методології. Якщо код і документація суперечать одне одному, відкрийте issue у публічному репозиторії сканера, де можна переглянути діагностику й виправлення.
Безпека
Про вразливість у inspect.software або опублікованому сканері повідомте приватно на ту саму адресу з позначкою security у темі листа — до публічного розголошення. Не відкривайте публічний issue. Повідомлення підтверджуються та опрацьовуються пріоритетно.
Захист даних
Запити щодо персональних даних — доступ, виправлення, видалення, обмеження, перенесення або заперечення проти обробки — надсилаються на ту саму адресу й опрацьовуються протягом одного місяця: mail@inspect.software
Найчастіше трапляються два випадки. Контриб'ютор, чий публічний профіль GitHub було прочитано для звіту, може домогтися видалення цих збагачених полів і виключення їх із майбутніх сканувань. Мейнтейнер, чию адресу взято з пакетного реєстру, може домогтися її видалення так само. Жоден із цих запитів не потребує обґрунтування.
Що обробляється, на якій підставі та як довго — викладено на сторінці приватність, там же названо наглядовий орган.
Запитання щодо методології
Більшість запитань уже має відповіді в публічній документації:
- Методологія — повна специфікація.
- Вікі — довідник за метриками та категоріями.
- Поширені запитання — типові запитання, зокрема про виправлення та незалежність.
- Код сканера — робочий рушій під ліцензією AGPL, який обчислює опубліковані значення.