Navigáció

fino data services logo
Biztonság

Biztonsági sebezhetőségek bejelentése

Termékeink és ügyfeleink adatainak biztonsága számunkra a legfontosabb. Ha valamelyik szolgáltatásunkban potenciális biztonsági rést fedezett fel, kérjük, jelezze nekünk. Minden bejelentést megvizsgálunk, és megoldást keresünk a problémára.

Hatály

Ez az irányelv a fino data services GmbH által üzemeltetett valamennyi termékre, szolgáltatásra, weboldalra és alkalmazásra vonatkozik – függetlenül attól, hogy melyik márkanév vagy domain alatt kínálják azokat.

A hatályon kívül eső részek

A jelen szabályzat nem terjed ki az alábbiakra:
  • Olyan harmadik felek által nyújtott szolgáltatások és infrastruktúra, amelyeket igénybe veszünk, de nem mi üzemeltetünk
  • A fino data services GmbH tulajdonában nem álló partnerekhez vagy kapcsolt vállalatokhoz tartozó termékek és weboldalak
  • A rendszereink rendelkezésre állását célzó támadások (pl. szolgáltatásmegtagadás)
  • Munkatársaink vagy ügyfeleink ellen irányuló társadalmi manipuláció, valamint telephelyeink ellen irányuló fizikai támadások
Ha nem biztos abban, hogy egy rendszer a hatály alá tartozik-e, kérjük, előzetesen vegye fel velünk a kapcsolatot.

Hogyan lehet bejelenteni egy biztonsági rést?

Kérjük, küldje el a jelentését a [email protected] címre. Annak érdekében, hogy gyorsan értékelhessük és reprodukálhassuk a megállapítását, az alábbi részletek hasznosak lehetnek:
  • A biztonsági rés leírása, valamint az érintett szolgáltatás, URL-cím vagy végpont megadása.
  • Ismételhető lépések vagy egy leírás, amelyek segítségével a probléma reprodukálható.
  • A lehetséges hatások – amennyire ezt meg tudod ítélni.
  • Az Ön elérhetőségei, amennyiben további kérdéseink lennének.

[email protected]

Amit kérni szeretnénk

Arra, hogy bejelentését jóhiszemű biztonsági kutatásként kezelhessük, a következő kötelező érvényű szabályok vonatkoznak:
  • Kizárólag azokat az adatokat érje el, amelyek a sebezhetőség bizonyításához feltétlenül szükségesek. Tilos mások adatait törölni vagy módosítani.
  • Tartsa tiszteletben harmadik felek magánéletét. Nem oszthatja meg azokat a személyes adatokat, amelyekkel találkozik, és azokat nem tárolhatja a bizonyításhoz szükséges időnél hosszabb ideig.
  • A munkatársaink, ügyfeleink vagy partnereink ellen irányuló szolgáltatásmegtagadási támadások, spam és szociális manipuláció szigorúan tilosak.
  • Ne használja ki a biztonsági rést a bizonyításhoz szükséges mértéken túl. Különösen tilos adatokat kiszivárogtatni vagy módosítani, illetve tartós hozzáférést létrehozni.
  • Adjanak nekünk ésszerű határidőt a hiba kijavítására. A részleteket csak velünk való előzetes egyeztetés után tegyék közzé. (Felelősségteljes közzététel)

Hogyan kezeljük a bejelentését?

  • Általában egy munkanapon belül visszaigazoljuk a bejelentés kézhezvételét.
  • Áttekintjük az eredményeket, és ha további kérdéseink merülnek fel, felvesszük Önnel a kapcsolatot.
  • Folyamatosan tájékoztatjuk Önt a feldolgozás állapotáról és a helyreállítási intézkedésekről.

Nincs hibajelentési jutalomprogram

Jelenleg nem működtetünk hibajelentési jutalomprogramot, és a bejelentésekért nem fizetünk pénzbeli jutalmat. Mindazonáltal minden jogos bejelentést nagyra értékelünk, és mindegyiket ugyanolyan gondossággal kezeljük.

Biztonságos kikötő (Safe Harbour)

Amennyiben jóhiszeműen jár el és betartja ezt az irányelvet, biztonsági bejelentését jogosnak tekintjük. Ebben az esetben nem indítunk Ön ellen jogi eljárást, és nem teszünk feljelentést a kutatásával kapcsolatban.

Amennyiben egy harmadik fél jogi lépéseket kezdeményez Ön ellen azért, mert betartotta ezt az irányelvet, kérésre egyértelművé tesszük, hogy tevékenységét velünk egyeztette. Ha nem biztos abban, hogy egy adott tevékenységre vonatkozik-e ez az irányelv, kérjük, előzetesen forduljon hozzánk.

Biztonsági rést talált?

Írjon a biztonsági csapatunknak! Általában néhány munkanapon belül visszaigazoljuk a levél kézhezvételét.