security
Responsible disclosure

Pomozte nám udržovat naše služby v bezpečí. Nahlašujte zranitelnosti zodpovědně, dejte nám čas na jejich opravu a získejte uznání za váš příspěvek.

Odeslat hlášení

přístup
Náš přístup

Bezpečnost je sdílená odpovědnost. Vážíme si výzkumníků a uživatelů, kteří nás upozorňují na zranitelnosti, abychom je mohli opravit dříve, než budou zneužity.

Nahlaste okamžitě

Pošlete hlášení na security@econnect.eu, jakmile něco najdete; nesdílejte nic veřejně, dokud jsme problém nevyřešili.

Dejte nám čas

Vaše hlášení potvrdíme do 5 pracovních dnů a usilujeme o řešení do 90 dnů.

Bez škod

Netestujte útoky denial-of-service, sociální inženýrství a nepoužívejte automatizované nástroje narušující provoz služby.

Uznání

Výzkumníky uvádíme v naší síni slávy, pokud si nepřejete zůstat anonymní.

pravidla
Co od sebe navzájem očekáváme

Responsible disclosure funguje nejlépe, když obě strany dodržují několik základních pravidel.

Nejčastější dotazy
Co je mimo rozsah?

Zranitelnosti ve službách třetích stran, které nespravujeme, sociální inženýrství, fyzické útoky a denial-of-service jsou mimo rozsah.

Dostanu odměnu?

Nemáme pevný program bug bounty, ale výzkumníky uznáváme a za nálezy s vysokým dopadem nabízíme odpovídající ocenění.

Jak šifrovat hlášení?

Náš PGP klíč si můžete vyžádat přes security@econnect.eu pro zasílání citlivých hlášení v zašifrované podobě.

Něco jste našli?

Pošlete hlášení na security@econnect.eu. Potvrdíme do 5 pracovních dnů.

Odeslat hlášení

Jiné dotazy