Polityka zgłaszania podatności
Jak zgłosić podatność w produkcie Dazr i czego możesz od nas oczekiwać. Ostatnia aktualizacja: 6 października 2026 r.
Zgłaszanie podatności
Jeśli znajdziesz lukę bezpieczeństwa w którejś z naszych usług, zgłoś ją na adres security@dazr.eu. Opisz znaleziony problem i sposób jego odtworzenia oraz podaj adres lub wersję aplikacji, której to dotyczy.
- Zakres. Witryny i usługi Dazr w domenie dazr.eu i jej subdomenach, ich API, Dazr Browser oraz aplikacje Dazr Suite.
- Poza zakresem. Usługi prowadzone przez naszych dostawców, którzy mają własne programy; zgłoszenia o brakujących dobrych praktykach bez sposobu ich wykorzystania; oraz wyniki skanerów bez wykazanego wpływu.
- Testuj z rozwagą. Używaj własnych kont i danych testowych, sięgaj po dane innych osób tylko w zakresie potrzebnym do wykazania problemu i nie zakłócaj działania usługi: bez testów odmowy usługi (DoS), spamu i socjotechniki.
- Bezpieczna przystań. Jeśli działasz w dobrej wierze i przestrzegasz tych zasad, uznajemy Twoje badania za autoryzowane i nie podejmiemy wobec Ciebie kroków prawnych. Daj nam rozsądny czas na usunięcie problemu, zanim opublikujesz szczegóły.
- Nasza odpowiedź. Potwierdzamy otrzymanie zgłoszenia w ciągu 5 dni roboczych i informujemy Cię na bieżąco, aż problem zostanie usunięty.
- Publikacja. Po usunięciu problemu uzgadniamy z Tobą, kiedy można opublikować szczegóły, a jeśli chcesz, podajemy Twoje imię i nazwisko. Nie prowadzimy płatnego programu bug bounty.
Nasz kontakt ds. bezpieczeństwa jest też opublikowany w pliku security.txt (RFC 9116).