Zásady nahlasovania zraniteľností
Ako nahlásiť bezpečnostnú zraniteľnosť v produkte Dazr a čo od nás môžete očakávať. Naposledy aktualizované 6. októbra 2026.
Nahlásenie zraniteľnosti
Ak v niektorej z našich služieb nájdete bezpečnostnú zraniteľnosť, nahláste ju na security@dazr.eu. Opíšte, čo ste našli a ako to zopakovať, a uveďte dotknutú adresu alebo verziu aplikácie.
- Rozsah. Weby a služby Dazr na dazr.eu a jeho subdoménach, ich API, Dazr Browser a aplikácie Dazr Suite.
- Mimo rozsahu. Služby prevádzkované našimi dodávateľmi, ktorí majú vlastné programy; hlásenia o chýbajúcich osvedčených postupoch bez možnosti ich zneužitia; a výstupy skenerov bez preukázaného dopadu.
- Testujte opatrne. Používajte vlastné účty a testovacie údaje, k údajom iných ľudí pristupujte len v rozsahu potrebnom na preukázanie problému a nechajte službu fungovať pre všetkých: žiadne testy odmietnutia služby, spam ani sociálne inžinierstvo.
- Bezpečný prístav. Ak konáte v dobrej viere a dodržiavate tieto pravidlá, považujeme váš výskum za povolený a nepodnikneme proti vám právne kroky. Dajte nám prosím primeraný čas na odstránenie problému, kým zverejníte podrobnosti.
- Naša odpoveď. Prijatie hlásenia potvrdíme do 5 pracovných dní a budeme vás priebežne informovať, kým problém neodstránime.
- Zverejnenie. Keď je problém opravený, dohodneme sa s vami, kedy možno podrobnosti zverejniť, a ak si to želáte, uvedieme vaše meno. Platený program bug bounty neprevádzkujeme.
Náš bezpečnostný kontakt je zverejnený aj v súbore security.txt (RFC 9116).