А, ещё из смешного — когда я прямо сказал, что секретный недокументированный API передачи данных между банком и Дией — это не очень, этот CSA позвал меня на bug bounty
Только на bug bounty оказалось, что любая банковская информация — out-of-scope))
Думаю, не стоит даже упоминать, что из тестовой версии они вообще вырезали весь функционал Налогов, через который можно слить банковскую инфу