Przejdź do treści
CIAS Multisphera
Bezpieczeństwo

Zgłoś podatność

Jeśli uważasz, że znalazłeś podatność w produkcie lub usłudze Multisphera, napisz do nas poufnie. Każde zgłoszenie jest czytane i oceniane.

Dla kogo

Dla każdego, także jeśli nie jest klientem: badaczy bezpieczeństwa, instalatorów, integratorów, użytkowników.

Co zgłaszać

  • Multisphera on-premise: interfejs webowy i moduły
  • Sphera-Core
  • Portal cias-multisphera.com i jego API
  • Firmware IP-Doorway2
  • Powiązane narzędzia: instalatory, aktualizacje, pakiety licencji

Jak zgłosić

Napisz na adres security@cias-multisphera.com:

  • opis problemu
  • produkt lub komponent i jego wersję
  • kroki pozwalające go odtworzyć
  • przewidywany wpływ

Nie dołączaj danych osobowych ani danych systemów osób trzecich ponad to, co ściśle niezbędne.

Nie używaj zgłoszeń do wsparcia technicznego ani kanałów publicznych (media społecznościowe, fora, publiczne systemy zgłaszania błędów) w sprawie podatności.

Co robimy

  1. Potwierdzenie odbioru

    najszybciej, jak to możliwe.

  2. Ocena

    problemu i produktów, których dotyczy, także wspólnie z Tobą, jeśli potrzebne są wyjaśnienia.

  3. Poprawka

    i wydanie aktualizacji bezpieczeństwa.

  4. Powiadomienie klientów

    przez podpisane komunikaty bezpieczeństwa, które docierają do każdej instalacji, z subskrypcją lub bez.

  5. Skoordynowane ujawnienie

    uzgodnione ze zgłaszającym, z publicznym podziękowaniem, jeśli sobie tego życzysz.

Zasady

  • Nie przeprowadzaj testów, które pogarszają działanie usług lub wpływają na ich dostępność.
  • Nie uzyskuj dostępu do cudzych danych ani ich nie modyfikuj; przerwij, gdy tylko wykażesz problem.
  • Nie testuj działających systemów bez zgody ich właściciela.
  • Zachowaj poufność zgłoszenia do czasu udostępnienia poprawki.

Nie podejmiemy działań przeciwko nikomu, kto zgłasza w dobrej wierze, przestrzegając tych zasad.

Dane kontaktowe są również opublikowane w /.well-known/security.txt. security.txt