Policy för rapportering av sårbarheter
Så rapporterar du en säkerhetssårbarhet i en Dazr-produkt, och vad du kan förvänta dig av oss. Senast uppdaterad 6 oktober 2026.
Rapportera en sårbarhet
Om du hittar en säkerhetssårbarhet i någon av våra tjänster, rapportera den till security@dazr.eu. Beskriv vad du hittade och hur det kan återskapas, och ange den berörda adressen eller appversionen.
- Omfattning. Dazrs webbplatser och tjänster på dazr.eu och dess underdomäner, deras API:er, Dazr Browser och apparna i Dazr Suite.
- Utanför omfattningen. Tjänster som drivs av våra leverantörer, som har egna program; rapporter om saknade bästa metoder utan ett sätt att utnyttja dem; och resultat från skannrar utan påvisad påverkan.
- Testa varsamt. Använd egna konton och testdata, kom åt andras uppgifter bara i den mån det behövs för att visa problemet, och håll tjänsten igång för alla: inga överbelastningstester, ingen spam och ingen social manipulation.
- Safe harbour. Om du agerar i god tro och följer den här policyn ser vi din undersökning som godkänd och vidtar inga rättsliga åtgärder mot dig. Ge oss rimlig tid att åtgärda problemet innan du offentliggör detaljer.
- Vårt svar. Vi bekräftar din rapport inom 5 arbetsdagar och håller dig informerad tills problemet är åtgärdat.
- Publicering. När problemet är åtgärdat kommer vi överens med dig om när detaljerna får publiceras, och vi nämner ditt namn om du vill. Vi har inget betalt bug bounty-program.
Vår säkerhetskontakt finns också i security.txt (RFC 9116).