Sårbarhetsrapport
Så hanterar Evity säkerhetsrapporter
Policy för sårbarhetsrapportering. Version 1.0 | Gäller från: [publiceringsdatum]
1 Syfte
Vi välkomnar säkerhetsforskare och kunder som upptäcker sårbarheter i Evity att rapportera dem till oss. Den här sidan beskriver hur du rapporterar och vad du kan förvänta dig av oss.
2 Så rapporterar du
Skicka ett mejl till security@evity.hr med en beskrivning av sårbarheten, stegen för att återskapa den och eventuellt proof of concept. Vill du kryptera känsliga detaljer så säg till, då kommer vi överens om en säker kanal.
3 Omfattning
Policyn omfattar Evitys webbapplikation och de tjänster som Evity själva driver.
4 Ansvarsfrihet vid god tro
Vi vidtar inga rättsliga åtgärder mot dig som forskar i god tro och följer den här policyn. Följande gäller:
Kom inte åt, ändra eller radera data som inte är din egen. Använd testkonton.
Försämra inte tjänsten. Ingen överbelastningsattack, ingen spam och ingen social manipulation av vår personal eller våra kunder.
Ge oss rimlig tid att åtgärda innan du offentliggör något.
5 Vad du kan förvänta dig
Vi bekräftar din rapport utan onödigt dröjsmål.
Vi bedömer och klassificerar allvarlighetsgraden. Fyndet går in i vår sårbarhetshantering och åtgärdas inom våra servicenivåer: kritisk inom 7 dagar, hög inom 30 dagar, medel inom 90 dagar.
Vi återkommer när problemet är löst, och vi anger dig som upptäckare om du vill bli omnämnd.
6 Kontakt
Säkerhetsrapporter: security@evity.hr
Dataskyddsfrågor: privacy@evity.hr