Security & Abuse Reporting

The security and privacy of AZOAD users are paramount. We welcome vulnerability disclosures and security inquiries from researchers and the community.

Vulnerability Disclosure

If you discover a security vulnerability in our web client, mobile application, API endpoints, or repository ingestion pipeline, please report it to:

security@azoad.com

Security Baseline

  • Strict TLS/HTTPS enforcement on all endpoints
  • Subdomain isolation and wildcard DNS routing protection
  • Standardized Request ID tracing (X-Request-Id) across microservices
  • Server-side authorization for all administrative and moderation operations
  • Zero credential logging policy