Securyza
Free Audit
RESPONSIBLE DISCLOSURE

Ai găsit o vulnerabilitate? Vrem un traseu clar și responsabil de raportare.

Pentru vulnerabilități care afectează securyza.com sau un serviciu Securyza clar identificabil, trimite descrierea tehnică la info@securyza.com și menționează în subiect security vulnerability report. Nu include date personale inutile.

Good-faith researchMinimal impactRepro stepsNo extortionNo data retentionCoordinated disclosure

Ce trebuie să obțină clientul

Un traseu simplu pentru rapoarte utile fără activități distructive, acces persistent, exfiltrare sau publicarea prematură a informațiilor sensibile.

Ce include

What to send

URL/asset afectat, descriere, impact observat, pași minimi de reproducere și screenshot-uri nesensibile.

Avoid harm

Nu efectua DoS/DDoS, social engineering, phishing, acces fizic, persistence, distrugere de date sau testare terți neautorizați.

Data handling

Dacă întâlnești date reale, oprește testul, nu descărca mai mult decât minimul necesar și raportează situația.

Scope

Scope-ul public acoperă asset-urile Securyza clar identificabile; sistemele clienților, partenerilor și vendorilor nu sunt automat autorizate.

Communication

Păstrează raportul confidențial cât timp este verificat și se coordonează o remediere rezonabilă.

security.txt

Site-ul publică și /.well-known/security.txt pentru un contact machine-readable.

REZULTATE OPERAȚIONALE

Un serviciu clar, verificabil și conectat la restul ecosistemului.

Canal public clar
Rapoarte reproductibile
Risc redus pentru terți
Disclosure coordonat
security.txt disponibil
Trust Center mai credibil

Cum îl activăm

Pornim de la mediul real, definim perimetrul și responsabilitățile, apoi implementăm doar ceea ce poate fi susținut și măsurat.

1

Report

Trimite suficiente informații tehnice fără date sensibile inutile.

2

Triage

Securyza verifică asset-ul, impactul și reproductibilitatea.

3

Remediate

Remedierea este planificată după risc, dependențe și disponibilitate tehnică.

4

Coordinate

Orice disclosure public trebuie coordonat pentru a nu crește riscul.

CÂND ARE SENS

Perimetrul corect depinde de risc și de mediu.

Security researchers
Clienți
Parteneri
Developeri
Utilizatori site
Furnizori care identifică o problemă

FAQ

Pot testa liber sistemele clienților Securyza?

Nu. Brandul Securyza nu oferă autorizație pentru testarea infrastructurii clienților, partenerilor sau terților.

Această policy înseamnă automat bug bounty?

Nu. Este un canal de responsible disclosure și nu promite automat recompense financiare.

ASSESSMENT ÎNAINTE DE TEHNOLOGIE

Definim perimetrul înainte de ofertă.

Putem porni de la Security Exposure Check, o evaluare la locație sau un assessment țintit și îl transformăm într-un proiect cu scope, costuri și responsabilități clare.