Melde fra om et sikkerhetsproblem
Hvor en sårbarhetsrapport sendes, hva vi ber deg om, og hva vi ærlig kan love tilbake.
Denne erklæringen er ufullstendig: operatørens navn, adresse og kontaktadresse er ikke konfigurert for denne installasjonen.
Slik melder du fra
Send e-post til [email protected]. Beskriv hva du fant, de nøyaktige stegene for å gjenskape det, og hva en angriper kunne gjort med det. Et kort bevis er verdt mer enn en skannerrapport.
Vi hører heller om noe lite enn ingenting. Er du usikker på om det teller, send det likevel.
Hva vi ber deg om
Ikke kjør automatiske skannere eller lasttester mot den live tjenesten; spør oss først, så viser vi deg et trygt sted. Ikke få tilgang til, endre eller behold andres dokumenter eller kontoer — kan du nå en annen persons data, stopp der og fortell oss hvordan du kom så langt.
Gi oss en rimelig sjanse til å rette det før du publiserer. Vi sier fra når det er løst, og etterpå står du fritt til å skrive om det.
Hva vi ikke har
Denne tjenesten har ingen sikkerhetssertifisering. Det finnes ingen ISO 27001-sertifikat, ingen SOC 2-rapport og ingen ekstern revisjon, og enhver side som viser et slikt merke uten dekning, villeder deg. Vi sier det heller enn å la utelatelsen antyde noe annet.
Det som finnes, er skrevet ned og kan etterprøves: sikkerhetsmodellen i prosjektets SECURITY.md, filer som skannes før en motor åpner dem, dokumenter som slettes etter fast plan, og en testpakke som feller bygget så snart en lovet beskyttelse slutter å gjelde.