Politika oznamování zranitelností
Ve společnosti Railsformers se zavazujeme chránit data našich uživatelů a udržovat vysokou úroveň bezpečnosti našich služeb.
Vyzýváme bezpečnostní výzkumníky, aby nám odpovědně hlásili nalezené zranitelnosti.
Rozsah
Tato politika se vztahuje na:
- všechny webové služby pod doménou *.reservatic.com
- všechny webové služby pod doménou *.hedurio.com
- všechny webové služby pod doménou *.sucto.cz
- všechny webové služby pod doménou *.per-rollam.com
- všechny webové služby pod doménami *.rainbowtours.cz a *.rainbowtours.sk
- mobilní aplikace Reservatic (iOS, Android)
- mobilní aplikace Hedurio (iOS, Android)
- mobilní aplikace Dny NATO (iOS, Android)
- související API and infrastruktura spravovaná firmou Railsformers
Mimo rozsah jsou:
-
služby třetích stran, které Railsformers neprovozuje
-
útoky sociálním inženýrstvím
-
testování typu Denial of Service (DoS)
-
Služby třetích stran nespravované firmou Railsformers
-
Útoky formou sociálního inženýrství
-
Testování útoků typu odmítnutí služby (DoS)
Hlášení
- Bezpečnostní problémy prosím oznamte na adresu: security@railsformers.com
- Pro bezpečnou komunikaci využijte náš PGP klíč
Pravidla
- Nezneužívejte zranitelnosti více, než je nutné k jejich prokázání.
- Nepřistupujte k datům jiných uživatelů, neměňte je ani nemažte.
- Nenarušujte provoz služeb ani nezhoršujte jejich výkon.
Náš závazek
- Vaše hlášení potvrdíme do 7 dnů.
- Cílem je poskytovat průběžné informace a vyřešit platné problémy do 90 dnů.
- Vaše jméno uvedeme mezi poděkováními (Síň slávy), pokud nebudete chtít zůstat anonymní.
- Pokud budete postupovat podle této politiky, nebudeme podnikat právní kroky (tzv. bezpečný přístav).
Žádný bug bounty
Tento program není placeným bug bounty programem. Vašeho přínosu pro bezpečnost si však velmi vážíme.