Indberet sikkerhedsrisici
Sikkerheden for vores produkter og vores kunders data har højeste prioritet. Hvis du har opdaget en potentiel sårbarhed i en af vores tjenester, bedes du indberette den til os. Vi gennemgår alle indberetninger og arbejder på at finde en løsning.
Anvendelsesområde
Uden for anvendelsesområdet
- Tredjepartstjenester og -infrastruktur, som vi benytter, men ikke selv driver
- Produkter og hjemmesider, der tilhører partnere eller tilknyttede virksomheder, som ikke ejes af fino data services GmbH
- Angreb rettet mod vores systemers tilgængelighed (f.eks. denial-of-service)
- Social engineering rettet mod vores medarbejdere eller kunder samt fysiske angreb på vores lokaler
Sådan indberettes en sårbarhed
- En beskrivelse af sårbarheden og den berørte tjeneste, URL eller endpoint.
- Gengivelige trin eller et proof of concept, der gør det muligt at gengive problemet.
- Den potentielle indvirkning, så vidt du kan vurdere den.
- Dine kontaktoplysninger i tilfælde af yderligere spørgsmål.
Hvad vi beder dig om
- Du må kun tilgå de data, der er strengt nødvendige for at påvise sårbarheden. Du må ikke slette eller ændre data, der tilhører andre.
- Respekter tredjeparters privatliv. Du må ikke videregive personoplysninger, som du får kendskab til, og du må ikke opbevare dem længere, end det er nødvendigt af bevismæssige årsager.
- Denial-of-service-angreb, spam og social engineering rettet mod vores medarbejdere, kunder eller partnere er strengt forbudt.
- Du må ikke udnytte en sårbarhed i større omfang, end hvad der er nødvendigt for at påvise den. Du må især ikke stjæle eller ændre data eller oprette vedvarende adgang.
- Giv os en rimelig frist til at afhjælpe problemet. Offentliggør kun detaljer efter forudgående aftale med os. (Ansvarlig offentliggørelse)
Sådan behandler vi din anmeldelse
- Vi bekræfter modtagelsen af din rapport, som regel inden for én arbejdsdag.
- Vi gennemgår resultaterne og kontakter dig, hvis vi har yderligere spørgsmål.
- Vi holder dig løbende orienteret om status for sagsbehandlingen og afhjælpningen.
Intet bug bounty-program
Safe Harbor
Hvis du handler i god tro og overholder denne politik, betragter vi din sikkerhedsforskning som godkendt. I så fald vil vi ikke indlede retslige skridt mod dig og vil ikke indgive en strafferetlig anmeldelse vedrørende din analyse.
Skulle en tredjepart indlede retslige skridt mod dig, fordi du har overholdt denne politik, vil vi på anmodning gøre det klart, at dine handlinger var koordineret med os. Hvis du er i tvivl om, hvorvidt en bestemt handling er omfattet af denne politik, bedes du spørge os på forhånd.
Har du fundet en sikkerhedsfejl?
Skriv til vores sikkerhedsteam. Vi bekræfter normalt modtagelsen inden for et par hverdage.