Tietoturvaongelman ilmoittaminen
Minne haavoittuvuusilmoitus lähetetään, mitä pyydämme sinulta ja mitä voimme rehellisesti luvata vastineeksi.
Tämä ilmoitus on puutteellinen: ylläpitäjän nimeä, osoitetta ja yhteysosoitetta ei ole määritetty tähän ympäristöön.
Näin ilmoitat
Lähetä sähköpostia osoitteeseen [email protected]. Kuvaa, mitä löysit, tarkat vaiheet sen toistamiseen ja mitä hyökkääjä voisi sillä tehdä. Lyhyt todiste on arvokkaampi kuin skannerin raportti.
Kuulemme mieluummin pienestäkin kuin emme mistään. Jos et ole varma, lasketaanko se, lähetä silti.
Mitä pyydämme sinulta
Älä aja automaattisia skannereita tai kuormitustestejä tuotantopalvelua vastaan; kysy ensin, niin osoitamme turvallisen paikan. Älä käytä, muuta tai säilytä toisten asiakirjoja tai tilejä — jos pääset toisen henkilön tietoihin, pysähdy siihen ja kerro, miten pääsit niin pitkälle.
Anna meille kohtuullinen tilaisuus korjata asia ennen julkaisua. Ilmoitamme, kun se on korjattu, ja sen jälkeen saat mielellään kirjoittaa siitä.
Mitä meillä ei ole
Tällä palvelulla ei ole tietoturvasertifiointia. ISO 27001 -sertifikaattia, SOC 2 -raporttia tai ulkoista auditointia ei ole, ja jokainen sivusto, joka esittää tällaisen merkin ilman katetta, johtaa sinua harhaan. Sanomme sen mieluummin kuin annamme vaikenemisen antaa toisenlaisen kuvan.
Sen sijaan on olemassa kirjattua ja tarkistettavaa: projektin SECURITY.md-tiedoston tietoturvamalli, tiedostojen haittaohjelmatarkistus ennen kuin mikään moottori avaa ne, asiakirjojen poisto kiinteän aikataulun mukaan, ja testipaketti, joka kaataa käännöksen heti kun luvattu suojaus lakkaa pitämästä paikkaansa.