Bezpečnost
Hlášení zranitelností
Jsme bezpečnostní firma, takže bereme hlášení vážně a odpovídáme na ně. Pokud jste na našem webu nebo v našich službách našli zranitelnost, dejte nám vědět.
Jak hlásit
Napište na security (zavináč) cybbrio.cz, ideálně šifrovaně naším PGP klíčem. Uveďte popis zranitelnosti, kroky k reprodukci, dopad a případně důkaz konceptu. Stačí česky nebo anglicky.
Doba odezvy
- Potvrzení přijetí do 3 pracovních dnů.
- Prvotní vyhodnocení a stanovisko do 10 pracovních dnů.
- Informace o nápravě průběžně; u kritických nálezů řešíme neprodleně.
Co je v rozsahu
Doména cybbrio.cz a její subdomény a služby, které provozujeme. Systémy našich klientů v rozsahu nejsou — jejich testování bez smlouvy je nezákonné.
Co dělat nesmíte
- Zásahy vedoucí k výpadku služby, mazání nebo změně dat.
- Přístup k osobním údajům nad rámec nezbytný k prokázání zranitelnosti; nalezená data nekopírujte a neuchovávejte.
- Sociální inženýrství vůči našim lidem, phishing, fyzické útoky a spam.
- Zveřejnění nálezu před dohodnutou koordinovanou publikací.
Safe harbor
Pokud hlášení podáte v dobré víře a dodržíte tato pravidla, nebudeme proti vám podnikat právní kroky a budeme s vámi spolupracovat na nápravě. Rádi vás uvedeme v poděkování, pokud si to budete přát.
Odměny
Neprovozujeme placený bug bounty program. Za kvalitní hlášení nabízíme poděkování, zpětnou vazbu a koordinované zveřejnění.