Navigace

fino data services logo
Bezpečnost

Nahlásit bezpečnostní chyby

Bezpečnost našich produktů a údajů našich zákazníků je pro nás nejvyšší prioritou. Pokud jste v některé z našich služeb objevili potenciální zranitelnost, prosíme, nahlaste nám ji. Každé hlášení prověřujeme a pracujeme na jeho vyřešení.

Rozsah

Tyto zásady se vztahují na všechny produkty, služby, webové stránky a aplikace provozované společností fino data services GmbH – bez ohledu na značku nebo doménu, pod kterou jsou nabízeny.

Mimo rozsah

Na následující případy se tato směrnice nevztahuje:
  • Služby a infrastruktura třetích stran, které využíváme, ale které sami neprovozujeme
  • Produkty a webové stránky patřící partnerům nebo přidruženým společnostem, které nejsou ve vlastnictví společnosti fino data services GmbH
  • Útoky zaměřené na dostupnost našich systémů (např. útoky typu „denial-of-service“)
  • Sociální inženýrství namířené proti našim zaměstnancům nebo zákazníkům a fyzické útoky na naše prostory
Pokud si nejste jisti, zda daný systém spadá do působnosti této směrnice, kontaktujte nás prosím předem.

Jak nahlásit bezpečnostní chybu

Zprávu zašlete na adresu [email protected]. Abychom mohli váš nález rychle posoudit a reprodukovat, budou nám užitečné následující údaje:
  • Popis zranitelnosti a dotčené služby, URL adresy nebo koncového bodu.
  • Reprodukovatelné kroky nebo ověření koncepce, které umožňují problém zopakovat.
  • Možný dopad, pokud jej dokážete odhadnout.
  • Vaše kontaktní údaje pro případné další dotazy.

[email protected]

Co od vás očekáváme

Abychom mohli vaši práci považovat za výzkum v oblasti bezpečnosti prováděný v dobré víře, platí následující závazná pravidla:
  • Přistupujte pouze k údajům, které jsou nezbytně nutné k prokázání této zranitelnosti. Nesmíte mazat ani upravovat údaje patřící jiným osobám.
  • Respektujte soukromí třetích stran. Nesmíte sdílet žádné osobní údaje, na které narazíte, a nesmíte je uchovávat déle, než je nezbytné pro účely dokazování.
  • Útoky typu „odmítnutí služby“, spam a sociální inženýrství namířené proti našim zaměstnancům, zákazníkům nebo partnerům jsou přísně zakázány.
  • Zranitelnost nesmí být zneužita více, než je nezbytné k její demonstraci. Zejména nesmíte odčerpávat ani upravovat data ani si zajistit trvalý přístup.
  • Dejte nám přiměřenou lhůtu na nápravu. Podrobnosti zveřejněte až po předchozí domluvě s námi. (Odpovědné zveřejnění)

Jak s vaším nahlášením nakládáme

  • Potvrzujeme přijetí vaší zprávy, obvykle do jednoho pracovního dne.
  • Výsledky posoudíme a v případě dalších dotazů se vám ozveme.
  • Budeme vás průběžně informovat o stavu zpracování a o přijatých nápravných opatřeních.

Žádný program odměn za nalezení chyb

V současné době neprovozujeme program odměn za nalezení chyb a za nahlášené chyby nevyplácíme žádné finanční odměny. Nicméně každé oprávněné nahlášení oceňujeme a věnujeme mu stejnou pozornost.

Safe Harbor

Pokud jednáte v dobré víře a dodržujete tyto zásady, považujeme váš bezpečnostní výzkum za oprávněný. V takovém případě proti vám nebudeme podnikat žádné právní kroky a nepodáme trestní oznámení v souvislosti s vaším výzkumem.

Pokud by proti vám třetí strana zahájila právní kroky z důvodu toho, že jste dodrželi tyto zásady, na požádání objasníme, že vaše jednání bylo s námi koordinováno. Pokud si nejste jisti, zda se na konkrétní jednání vztahují tyto zásady, obraťte se na nás prosím předem.

Objevili jste bezpečnostní chybu?

Napište našemu bezpečnostnímu týmu. Obvykle potvrdíme přijetí zprávy během několika pracovních dnů.