AnnexProof

Polityka zgłaszania podatności (CVD)

Jeśli znajdziesz podatność w AnnexProof, daj nam znać. Tak obsługujemy podatności we własnym produkcie, zgodnie z dobrą praktyką, której Cyber Resilience Act oczekuje od producentów.

1. Zakres

2. Jak zgłosić

Napisz na security@annexproof.com, po polsku albo po angielsku. Najbardziej pomogą nam:

Klucz PGP udostępniamy na życzenie. Ten sam adres jest w pliku /.well-known/security.txt.

3. Co robimy po zgłoszeniu

4. Badania w dobrej wierze

Nie podejmiemy kroków prawnych wobec osób, które w dobrej wierze szukają podatności i przestrzegają tej polityki. Dobra wiara oznacza tu, że nie szkodzisz naszym użytkownikom, nie zakłócasz działania usługi i dajesz nam czas na poprawkę, zanim opiszesz problem publicznie. Ta deklaracja dotyczy nas; nie możemy wypowiadać się w imieniu innych firm ani organów.

5. Poza zakresem

6. Podatności w produktach naszych klientów

Tutaj przyjmujemy zgłoszenia dotyczące AnnexProof. Podatność w produkcie innego producenta, także naszego klienta, zgłoś bezpośrednio jemu: przez jego stronę PSIRT, politykę CVD albo plik security.txt. Sprawdzisz to w CRA Snapshot.