Повідомлення про вразливість
Якщо ви виявили вразливість безпеки в PROMAN Meeting, ми закликаємо вас повідомити про це нам відповідальним способом. Будь ласка, надішліть своє повідомлення на адресу security@proman.at і вкажіть таку інформацію:
- Опис вразливості
- Кроки для відтворення проблеми
- Уражену версію або середовище (хмара / встановлена версія)
- Будь-який потенційний вплив, який ви виявили
Наші зобов’язання
- Ми підтвердимо отримання вашого повідомлення протягом 48 годин
- Ми розслідуємо проблему та повідомлятимемо вас про хід справи
- Ми повідомимо вас, коли вразливість буде усунено
- Ми не вживатимемо юридичних заходів проти дослідників, які дотримуються цієї політики
Наші очікування
- Не використовуйте вразливість більше, ніж необхідно для демонстрації проблеми
- Не поширюйте та не публікуйте інформацію про вразливість, доки ми не випустимо виправлення (узгоджене розкриття інформації)
- Не отримуйте доступ до даних клієнтів і не змінюйте їх
Визнання
Ми цінуємо роботу дослідників безпеки. За вашою згодою ми відзначимо ваш внесок на нашій сторінці подяк за безпеку.