Retningslinjer for rapportering av sårbarheter
Slik rapporterer du en sikkerhetssårbarhet i et Dazr-produkt, og hva du kan forvente av oss. Sist oppdatert 6. oktober 2026.
Meld en sårbarhet
Hvis du finner en sikkerhetssårbarhet i en av tjenestene våre, meld den til security@dazr.eu. Beskriv hva du fant og hvordan det kan gjenskapes, og oppgi adressen eller appversjonen det gjelder.
- Omfang. Dazrs nettsteder og tjenester på dazr.eu og underdomenene, API-ene deres, Dazr Browser og appene i Dazr Suite.
- Utenfor omfanget. Tjenester som drives av leverandørene våre, som har egne programmer; rapporter om manglende beste praksis uten en måte å utnytte dem på; og resultater fra skannere uten påvist virkning.
- Test med omtanke. Bruk egne kontoer og testdata, gå bare inn i andres data så langt det trengs for å vise problemet, og hold tjenesten i gang for alle: ingen tjenestenektangrep, spam eller sosial manipulering.
- Safe harbour. Hvis du handler i god tro og følger denne retningslinjen, regner vi undersøkelsen din som godkjent og tar ingen rettslige skritt mot deg. Gi oss rimelig tid til å rette problemet før du offentliggjør detaljer.
- Vårt svar. Vi bekrefter meldingen din innen 5 virkedager og holder deg oppdatert til problemet er løst.
- Publisering. Når problemet er rettet, avtaler vi med deg når detaljene kan publiseres, og vi nevner navnet ditt hvis du ønsker det. Vi har ikke et betalt bug bounty-program.
Sikkerhetskontakten vår er også publisert i security.txt (RFC 9116).