Zásady pro hlášení zranitelností
Jak nahlásit bezpečnostní zranitelnost v produktu Dazr a co od nás můžete očekávat. Naposledy aktualizováno 6. října 2026.
Nahlášení zranitelnosti
Pokud v některé z našich služeb najdete bezpečnostní zranitelnost, nahlaste ji na security@dazr.eu. Popište, co jste našli a jak to zopakovat, a uveďte dotčenou adresu nebo verzi aplikace.
- Rozsah. Weby a služby Dazr na dazr.eu a jeho subdoménách, jejich API, Dazr Browser a aplikace Dazr Suite.
- Mimo rozsah. Služby provozované našimi dodavateli, kteří mají vlastní programy; hlášení o chybějících osvědčených postupech bez možnosti jejich zneužití; a výstupy skenerů bez prokázaného dopadu.
- Testujte opatrně. Používejte vlastní účty a testovací data, k datům jiných lidí přistupujte jen v rozsahu nutném k prokázání problému a nechte službu fungovat pro všechny: žádné testy odepření služby, spam ani sociální inženýrství.
- Bezpečný přístav. Pokud jednáte v dobré víře a dodržujete tato pravidla, považujeme váš výzkum za povolený a nepodnikneme proti vám právní kroky. Dejte nám prosím přiměřený čas na odstranění problému, než podrobnosti zveřejníte.
- Naše odpověď. Přijetí hlášení potvrdíme do 5 pracovních dnů a budeme vás průběžně informovat, dokud problém neodstraníme.
- Zveřejnění. Jakmile je problém opraven, domluvíme se s vámi, kdy lze podrobnosti zveřejnit, a pokud si to přejete, uvedeme vaše jméno. Placený program bug bounty neprovozujeme.
Náš bezpečnostní kontakt je zveřejněn také v souboru security.txt (RFC 9116).