Navigation

fino data services logo
Sikkerhed

Indberet sikkerhedsrisici

Sikkerheden for vores produkter og vores kunders data har højeste prioritet. Hvis du har opdaget en potentiel sårbarhed i en af vores tjenester, bedes du indberette den til os. Vi gennemgår alle indberetninger og arbejder på at finde en løsning.

Anvendelsesområde

Denne politik gælder for alle produkter, tjenester, hjemmesider og applikationer, der drives af fino data services GmbH – uanset hvilket mærke eller domæne de tilbydes under.

Uden for anvendelsesområdet

Følgende er ikke omfattet af denne politik:
  • Tredjepartstjenester og -infrastruktur, som vi benytter, men ikke selv driver
  • Produkter og hjemmesider, der tilhører partnere eller tilknyttede virksomheder, som ikke ejes af fino data services GmbH
  • Angreb rettet mod vores systemers tilgængelighed (f.eks. denial-of-service)
  • Social engineering rettet mod vores medarbejdere eller kunder samt fysiske angreb på vores lokaler
Hvis du er i tvivl om, hvorvidt et system falder ind under anvendelsesområdet, bedes du kontakte os på forhånd.

Sådan indberettes en sårbarhed

Send din rapport til [email protected]. For at hjælpe os med hurtigt at vurdere og genskabe dit fund, vil følgende oplysninger være nyttige:
  • En beskrivelse af sårbarheden og den berørte tjeneste, URL eller endpoint.
  • Gengivelige trin eller et proof of concept, der gør det muligt at gengive problemet.
  • Den potentielle indvirkning, så vidt du kan vurdere den.
  • Dine kontaktoplysninger i tilfælde af yderligere spørgsmål.

[email protected]

Hvad vi beder dig om

For at vi kan betragte dit arbejde som sikkerhedsforskning udført i god tro, gælder følgende bindende regler:
  • Du må kun tilgå de data, der er strengt nødvendige for at påvise sårbarheden. Du må ikke slette eller ændre data, der tilhører andre.
  • Respekter tredjeparters privatliv. Du må ikke videregive personoplysninger, som du får kendskab til, og du må ikke opbevare dem længere, end det er nødvendigt af bevismæssige årsager.
  • Denial-of-service-angreb, spam og social engineering rettet mod vores medarbejdere, kunder eller partnere er strengt forbudt.
  • Du må ikke udnytte en sårbarhed i større omfang, end hvad der er nødvendigt for at påvise den. Du må især ikke stjæle eller ændre data eller oprette vedvarende adgang.
  • Giv os en rimelig frist til at afhjælpe problemet. Offentliggør kun detaljer efter forudgående aftale med os. (Ansvarlig offentliggørelse)

Sådan behandler vi din anmeldelse

  • Vi bekræfter modtagelsen af din rapport, som regel inden for én arbejdsdag.
  • Vi gennemgår resultaterne og kontakter dig, hvis vi har yderligere spørgsmål.
  • Vi holder dig løbende orienteret om status for sagsbehandlingen og afhjælpningen.

Intet bug bounty-program

Vi har i øjeblikket ikke et bug bounty-program og udbetaler ikke penge for indberetninger. Vi sætter dog pris på alle berettigede indberetninger og behandler dem alle med samme omhu.

Safe Harbor

Hvis du handler i god tro og overholder denne politik, betragter vi din sikkerhedsforskning som godkendt. I så fald vil vi ikke indlede retslige skridt mod dig og vil ikke indgive en strafferetlig anmeldelse vedrørende din analyse.

Skulle en tredjepart indlede retslige skridt mod dig, fordi du har overholdt denne politik, vil vi på anmodning gøre det klart, at dine handlinger var koordineret med os. Hvis du er i tvivl om, hvorvidt en bestemt handling er omfattet af denne politik, bedes du spørge os på forhånd.

Har du fundet en sikkerhedsfejl?

Skriv til vores sikkerhedsteam. Vi bekræfter normalt modtagelsen inden for et par hverdage.