Pomóż nam utrzymać bezpieczeństwo naszych usług. Zgłaszaj luki w sposób odpowiedzialny, daj nam czas na ich naprawę i otrzymaj uznanie za swój wkład.
Wyślij zgłoszenie
Bezpieczeństwo to wspólna odpowiedzialność. Doceniamy badaczy i użytkowników, którzy informują nas o lukach, abyśmy mogli je naprawić, zanim zostaną wykorzystane.
Wyślij zgłoszenie na security@econnect.eu, gdy tylko coś znajdziesz; nie udostępniaj niczego publicznie, dopóki nie naprawimy problemu.
Potwierdzamy zgłoszenie w ciągu 5 dni roboczych i dążymy do rozwiązania w ciągu 90 dni.
Nie testuj ataków typu denial-of-service, socjotechniki i nie używaj zautomatyzowanych narzędzi zakłócających działanie usługi.
Wymieniamy badaczy w naszej galerii sławy, chyba że wolisz pozostać anonimowy.
Odpowiedzialne ujawnianie działa najlepiej, gdy obie strony przestrzegają kilku podstawowych zasad.
Luki w usługach stron trzecich, którymi nie zarządzamy, socjotechnika, ataki fizyczne i ataki denial-of-service są poza zakresem.
Nie prowadzimy stałego programu bug bounty, ale doceniamy badaczy i oferujemy odpowiednie wynagrodzenie za odkrycia o dużym wpływie.
Możesz poprosić o nasz klucz PGP przez security@econnect.eu, aby wysyłać wrażliwe zgłoszenia w zaszyfrowanej formie.
Wyślij zgłoszenie na security@econnect.eu. Potwierdzamy w ciągu 5 dni roboczych.
Wyślij zgłoszenie
Inne pytania