security
Odpowiedzialne ujawnianie

Pomóż nam utrzymać bezpieczeństwo naszych usług. Zgłaszaj luki w sposób odpowiedzialny, daj nam czas na ich naprawę i otrzymaj uznanie za swój wkład.

Wyślij zgłoszenie

podejście
Nasze podejście

Bezpieczeństwo to wspólna odpowiedzialność. Doceniamy badaczy i użytkowników, którzy informują nas o lukach, abyśmy mogli je naprawić, zanim zostaną wykorzystane.

Zgłoś natychmiast

Wyślij zgłoszenie na security@econnect.eu, gdy tylko coś znajdziesz; nie udostępniaj niczego publicznie, dopóki nie naprawimy problemu.

Daj nam czas

Potwierdzamy zgłoszenie w ciągu 5 dni roboczych i dążymy do rozwiązania w ciągu 90 dni.

Brak szkód

Nie testuj ataków typu denial-of-service, socjotechniki i nie używaj zautomatyzowanych narzędzi zakłócających działanie usługi.

Uznanie

Wymieniamy badaczy w naszej galerii sławy, chyba że wolisz pozostać anonimowy.

zasady
Czego oczekujemy od siebie nawzajem

Odpowiedzialne ujawnianie działa najlepiej, gdy obie strony przestrzegają kilku podstawowych zasad.

Często zadawane pytania
Co jest poza zakresem?

Luki w usługach stron trzecich, którymi nie zarządzamy, socjotechnika, ataki fizyczne i ataki denial-of-service są poza zakresem.

Czy otrzymam nagrodę?

Nie prowadzimy stałego programu bug bounty, ale doceniamy badaczy i oferujemy odpowiednie wynagrodzenie za odkrycia o dużym wpływie.

Jak zaszyfrować zgłoszenie?

Możesz poprosić o nasz klucz PGP przez security@econnect.eu, aby wysyłać wrażliwe zgłoszenia w zaszyfrowanej formie.

Znalazłeś coś?

Wyślij zgłoszenie na security@econnect.eu. Potwierdzamy w ciągu 5 dni roboczych.

Wyślij zgłoszenie

Inne pytania