Sikkerhed

Koordineret sårbarhedsrapportering

Har du fundet en sårbarhed på sekuritet.com eller i vores tjenester, vil vi meget gerne høre fra dig. Vi behandler alle henvendelser seriøst og svarer hurtigt — det ville være mærkeligt andet for et sikkerhedshus.

Sådan rapporterer du

Skriv til security@sekuritet.com med en beskrivelse af fundet: berørt URL eller tjeneste, trin til at genskabe det, og hvad du vurderer, konsekvensen kan være. Haster det, kan du ringe på +45 70 60 56 54.

Vi bekræfter modtagelsen hurtigst muligt — typisk inden for 48 timer på hverdage — og holder dig orienteret, indtil fundet er håndteret.

Vores løfte til dig (safe harbor)

Rapporterer du et fund i god tro og inden for rammerne her på siden, betragter vi din research som lovlig og velkommen: Vi anmelder dig ikke og rejser ikke krav mod dig. Vi krediterer dig gerne offentligt for fundet, hvis du ønsker det — og respekterer det fuldt ud, hvis du hellere vil være anonym.

Spilleregler

  • Giv os rimelig tid til at lukke fundet, før du omtaler det offentligt
  • Tilgå, ændr eller slet ikke data ud over det minimum, der påviser fundet
  • Undgå handlinger, der kan forstyrre driften

Scope

Omfattet: sekuritet.com med tilhørende underdomæner og API'er.

Ikke omfattet: overbelastningsangreb (DoS), spam, social engineering af medarbejdere eller kunder, fysiske forsøg — samt sårbarheder i tredjepartsplatforme (fx den underliggende cloud-infrastruktur), som bør rapporteres til leverandøren.