generated: '2026-08-29' method: searched probe: true source: https://www.synadia.com/security name: Synadia Communications vulnerability disclosure description: >- Synadia publishes a Security Advisories page with a coordinated disclosure process and a monitored security contact. It explicitly states it does NOT operate a bug bounty program and pays no monetary rewards - recorded here because an explicit "no bounty" is a published policy, not a gap. policy_url: https://www.synadia.com/security contact: security@synadia.com contact_type: email bug_bounty: false bug_bounty_note: >- Verbatim from the page - "Synadia does not currently operate a bug bounty program. We appreciate legitimate security reports but do not provide monetary rewards for vulnerability disclosures." coordinated_disclosure: true security_txt: false security_txt_note: >- No /.well-known/security.txt is served on www.synadia.com, cloud.synadia.com, docs.synadia.com or api.ngs.global - all four return 404. The disclosure policy exists only as an HTML page, so an automated scanner following RFC 9116 will not find it. This is the single cheapest fix available to Synadia on this artifact. evidence: - source: https://www.synadia.com/security status: 200 kind: disclosure page keywords: - vulnerability - coordinated disclosure - security@synadia.com - no bug bounty - source: https://www.synadia.com/.well-known/security.txt status: 404 kind: RFC 9116 probe