Zgłoś podatność
Jeśli uważasz, że znalazłeś podatność w produkcie lub usłudze Multisphera, napisz do nas poufnie. Każde zgłoszenie jest czytane i oceniane.
Dla kogo
Dla każdego, także jeśli nie jest klientem: badaczy bezpieczeństwa, instalatorów, integratorów, użytkowników.
Co zgłaszać
- Multisphera on-premise: interfejs webowy i moduły
- Sphera-Core
- Portal cias-multisphera.com i jego API
- Firmware IP-Doorway2
- Powiązane narzędzia: instalatory, aktualizacje, pakiety licencji
Jak zgłosić
Napisz na adres security@cias-multisphera.com:
- opis problemu
- produkt lub komponent i jego wersję
- kroki pozwalające go odtworzyć
- przewidywany wpływ
Nie dołączaj danych osobowych ani danych systemów osób trzecich ponad to, co ściśle niezbędne.
Nie używaj zgłoszeń do wsparcia technicznego ani kanałów publicznych (media społecznościowe, fora, publiczne systemy zgłaszania błędów) w sprawie podatności.
Co robimy
Potwierdzenie odbioru
najszybciej, jak to możliwe.
Ocena
problemu i produktów, których dotyczy, także wspólnie z Tobą, jeśli potrzebne są wyjaśnienia.
Poprawka
i wydanie aktualizacji bezpieczeństwa.
Powiadomienie klientów
przez podpisane komunikaty bezpieczeństwa, które docierają do każdej instalacji, z subskrypcją lub bez.
Skoordynowane ujawnienie
uzgodnione ze zgłaszającym, z publicznym podziękowaniem, jeśli sobie tego życzysz.
Zasady
- Nie przeprowadzaj testów, które pogarszają działanie usług lub wpływają na ich dostępność.
- Nie uzyskuj dostępu do cudzych danych ani ich nie modyfikuj; przerwij, gdy tylko wykażesz problem.
- Nie testuj działających systemów bez zgody ich właściciela.
- Zachowaj poufność zgłoszenia do czasu udostępnienia poprawki.
Nie podejmiemy działań przeciwko nikomu, kto zgłasza w dobrej wierze, przestrzegając tych zasad.
Dane kontaktowe są również opublikowane w /.well-known/security.txt. security.txt