Ormaven

Bezpečnost a odpovědné hlášení

Pokud se domníváte, že jste našli bezpečnostní slabinu ormaven.com nebo nástroje Ormaven, nahlaste ji prosím neveřejně, aby mohla být před zveřejněním prošetřena.

Jak problém nahlásit

Pošlete stručné hlášení na hello@ormaven.com s předmětem „Security report“. Uveďte dotčenou URL nebo komponentu, pozorované chování, kroky k reprodukci a možný dopad. Nepřikládejte zbytečné osobní údaje ani tajné údaje.

Výzkum v dobré víře

Nevstupujte do dat, která vám nepatří, neměňte je, nemažte ani nestahujte; neprovádějte denial-of-service, sociální inženýrství, spam, fyzické útoky ani destruktivní testování. Pokud narazíte na citlivá data, testování ukončete a problém neveřejně nahlaste.

Co očekávat

Ormaven se bude snažit věrohodná hlášení v přiměřené době potvrdit, prošetřit podle rizika a komunikovat významnou nápravu. V současnosti není nabízen bug-bounty program ani garantovaná doba odpovědi.

Veřejné zveřejnění

Před veřejným zveřejněním ponechte přiměřený čas na prošetření a nápravu. Pokud zranitelnost souvisí s poskytovatelem třetí strany, může být nutné koordinované zveřejnění s tímto poskytovatelem.