Politik for indberetning af sårbarheder
Sådan indberetter du en sikkerhedssårbarhed i et Dazr-produkt, og hvad du kan forvente af os. Senest opdateret 6. oktober 2026.
Meld en sårbarhed
Hvis du finder en sikkerhedssårbarhed i en af vores tjenester, så meld den til security@dazr.eu. Beskriv, hvad du har fundet, og hvordan det kan genskabes, og angiv den berørte adresse eller appversion.
- Omfang. Dazrs websites og tjenester på dazr.eu og dets underdomæner, deres API’er, Dazr Browser og apps i Dazr Suite.
- Uden for omfanget. Tjenester, som vores leverandører driver, og som har deres egne programmer; indberetninger om manglende god praksis uden en måde at udnytte dem på; og resultater fra scannere uden en påvist virkning.
- Test med omtanke. Brug dine egne konti og testdata, tilgå kun andres data i det omfang, det er nødvendigt for at vise problemet, og hold tjenesten kørende for alle: ingen denial-of-service-test, spam eller social engineering.
- Safe harbour. Hvis du handler i god tro og følger denne politik, betragter vi din undersøgelse som godkendt og foretager os ingen retlige skridt mod dig. Giv os rimelig tid til at løse problemet, før du offentliggør detaljer.
- Vores svar. Vi bekræfter modtagelsen af din melding inden for 5 arbejdsdage og holder dig orienteret, til problemet er løst.
- Offentliggørelse. Når problemet er rettet, aftaler vi med dig, hvornår detaljerne må offentliggøres, og vi nævner dit navn, hvis du ønsker det. Vi har ikke et betalt bug bounty-program.
Vores sikkerhedskontakt står også i security.txt (RFC 9116).