Bezpečnost a odpovědné hlášení
Pokud se domníváte, že jste našli bezpečnostní slabinu ormaven.com nebo nástroje Ormaven, nahlaste ji prosím neveřejně, aby mohla být před zveřejněním prošetřena.
Jak problém nahlásit
Pošlete stručné hlášení na hello@ormaven.com s předmětem „Security report“. Uveďte dotčenou URL nebo komponentu, pozorované chování, kroky k reprodukci a možný dopad. Nepřikládejte zbytečné osobní údaje ani tajné údaje.
Výzkum v dobré víře
Nevstupujte do dat, která vám nepatří, neměňte je, nemažte ani nestahujte; neprovádějte denial-of-service, sociální inženýrství, spam, fyzické útoky ani destruktivní testování. Pokud narazíte na citlivá data, testování ukončete a problém neveřejně nahlaste.
Co očekávat
Ormaven se bude snažit věrohodná hlášení v přiměřené době potvrdit, prošetřit podle rizika a komunikovat významnou nápravu. V současnosti není nabízen bug-bounty program ani garantovaná doba odpovědi.
Veřejné zveřejnění
Před veřejným zveřejněním ponechte přiměřený čas na prošetření a nápravu. Pokud zranitelnost souvisí s poskytovatelem třetí strany, může být nutné koordinované zveřejnění s tímto poskytovatelem.