Bezpečnost a nahlašování zranitelností
Vítáme zodpovědné nahlašování bezpečnostních zranitelností, které ovlivňují CREVORO a služby, které provozujeme.
Jak nahlásit
Napište nám na hello@crevoro.com. Uveďte prosím popis zranitelnosti, dotčenou službu nebo URL, kroky pro reprodukci a možný dopad. Do první zprávy prosím neposílejte citlivá data ani přístupové údaje.
Strojově čitelný kontakt najdete také v souboru /.well-known/security.txt.
Naše očekávání
- jednejte v dobré víře a vyhněte se poškození uživatelů, dat a dostupnosti služeb;
- nepřistupujte k cizím účtům ani datům a neukládejte je;
- poskytněte nám přiměřený čas na posouzení a nápravu před zveřejněním;
Jak budeme postupovat
Přijetí zprávy potvrdíme, zranitelnost posoudíme a podle potřeby přijmeme nápravná opatření. V případě potřeby vás budeme kontaktovat pro doplnění informací.
CREVORO aktuálně neprovozuje program odměn za zranitelnosti (bug bounty) ani nezveřejňuje závaznou lhůtu pro odpověď nad rámec tohoto popisu.
Provozovatel
Synaria LtdCompany No.: 1691155171–75 Shelton Street, Covent Garden,London WC2H 9JQ, United Kingdomhello@crevoro.comEU integrace platformy a compliance
Synaria klub, z.s.IČO: 24094412Děčínská 552/1Střížkov, 180 00 Praha 8, Czech Republic