Pravila o otkrivanju sigurnosnih ranjivosti
U eDrixxu ozbiljno shvaćamo sigurnost naših sustava i korisnika. Pozdravljamo odgovorne prijave sigurnosnih istraživača koji otkriju moguće ranjivosti.
Prijava ranjivosti
Ako smatraš da postoji sigurnosna ranjivost koja utječe na usluge koje pruža eDrixx, prijavi nam je povjerljivo na security@edrixx.com.
Uključi sljedeće:
- Opis ranjivosti
- Pogođeni URL, uslugu ili komponentu
- Korake za reprodukciju problema
- Sve relevantne snimke zaslona, zapise ili informacije o dokazu koncepta
Nemoj uključivati nepotrebne osobne podatke u svoju prijavu.
Odgovorno istraživanje
Molimo te da:
- Ne pristupaš podacima koji ti ne pripadaju niti ih mijenjaš, brišeš ili preuzimaš
- Ne ometaš naše usluge, uključujući testiranje uskraćivanja usluge
- Ne koristiš društveni inženjering, krađu identiteta, neželjenu poštu ili fizičke napade
- Ne objavljuješ ranjivost prije nego što smo imali razumnu priliku istražiti je i otkloniti
- Prekineš testiranje i kontaktiraš nas ako naiđeš na osjetljive ili osobne podatke
Naša predanost
Ako postupaš u dobroj vjeri i pridržavaš se ovih pravila, uložit ćemo razumne napore kako bismo:
- Potvrdili primitak tvoje prijave
- Istražili problem
- Obavještavali te o značajnom napretku
- Primjereno otklonili valjane sigurnosne ranjivosti
Nećemo pokretati pravne postupke protiv istraživača zbog sigurnosnih istraživanja provedenih u dobroj vjeri i u skladu s ovim pravilima.
Ova pravila ne daju pravo na plaćanje ili nagradu za pronalazak ranjivosti, osim ako je to unaprijed izričito dogovoreno.