Sigurnosna pravila


Pravila o otkrivanju sigurnosnih ranjivosti

U eDrixxu ozbiljno shvaćamo sigurnost naših sustava i korisnika. Pozdravljamo odgovorne prijave sigurnosnih istraživača koji otkriju moguće ranjivosti.

Prijava ranjivosti

Ako smatraš da postoji sigurnosna ranjivost koja utječe na usluge koje pruža eDrixx, prijavi nam je povjerljivo na security@edrixx.com.

Uključi sljedeće:

  • Opis ranjivosti
  • Pogođeni URL, uslugu ili komponentu
  • Korake za reprodukciju problema
  • Sve relevantne snimke zaslona, zapise ili informacije o dokazu koncepta

Nemoj uključivati nepotrebne osobne podatke u svoju prijavu.

Odgovorno istraživanje

Molimo te da:

  • Ne pristupaš podacima koji ti ne pripadaju niti ih mijenjaš, brišeš ili preuzimaš
  • Ne ometaš naše usluge, uključujući testiranje uskraćivanja usluge
  • Ne koristiš društveni inženjering, krađu identiteta, neželjenu poštu ili fizičke napade
  • Ne objavljuješ ranjivost prije nego što smo imali razumnu priliku istražiti je i otkloniti
  • Prekineš testiranje i kontaktiraš nas ako naiđeš na osjetljive ili osobne podatke

Naša predanost

Ako postupaš u dobroj vjeri i pridržavaš se ovih pravila, uložit ćemo razumne napore kako bismo:

  • Potvrdili primitak tvoje prijave
  • Istražili problem
  • Obavještavali te o značajnom napretku
  • Primjereno otklonili valjane sigurnosne ranjivosti

Nećemo pokretati pravne postupke protiv istraživača zbog sigurnosnih istraživanja provedenih u dobroj vjeri i u skladu s ovim pravilima.

Ova pravila ne daju pravo na plaćanje ili nagradu za pronalazak ranjivosti, osim ako je to unaprijed izričito dogovoreno.