Ai găsit o vulnerabilitate? Vrem un traseu clar și responsabil de raportare.
Pentru vulnerabilități care afectează securyza.com sau un serviciu Securyza clar identificabil, trimite descrierea tehnică la info@securyza.com și menționează în subiect security vulnerability report. Nu include date personale inutile.
Ce trebuie să obțină clientul
Un traseu simplu pentru rapoarte utile fără activități distructive, acces persistent, exfiltrare sau publicarea prematură a informațiilor sensibile.
Ce include
What to send
URL/asset afectat, descriere, impact observat, pași minimi de reproducere și screenshot-uri nesensibile.
Avoid harm
Nu efectua DoS/DDoS, social engineering, phishing, acces fizic, persistence, distrugere de date sau testare terți neautorizați.
Data handling
Dacă întâlnești date reale, oprește testul, nu descărca mai mult decât minimul necesar și raportează situația.
Scope
Scope-ul public acoperă asset-urile Securyza clar identificabile; sistemele clienților, partenerilor și vendorilor nu sunt automat autorizate.
Communication
Păstrează raportul confidențial cât timp este verificat și se coordonează o remediere rezonabilă.
security.txt
Site-ul publică și /.well-known/security.txt pentru un contact machine-readable.
Un serviciu clar, verificabil și conectat la restul ecosistemului.
Cum îl activăm
Pornim de la mediul real, definim perimetrul și responsabilitățile, apoi implementăm doar ceea ce poate fi susținut și măsurat.
Report
Trimite suficiente informații tehnice fără date sensibile inutile.
Triage
Securyza verifică asset-ul, impactul și reproductibilitatea.
Remediate
Remedierea este planificată după risc, dependențe și disponibilitate tehnică.
Coordinate
Orice disclosure public trebuie coordonat pentru a nu crește riscul.
Perimetrul corect depinde de risc și de mediu.
Conectat la celelalte niveluri de protecție.
FAQ
Pot testa liber sistemele clienților Securyza?
Nu. Brandul Securyza nu oferă autorizație pentru testarea infrastructurii clienților, partenerilor sau terților.
Această policy înseamnă automat bug bounty?
Nu. Este un canal de responsible disclosure și nu promite automat recompense financiare.
Definim perimetrul înainte de ofertă.
Putem porni de la Security Exposure Check, o evaluare la locație sau un assessment țintit și îl transformăm într-un proiect cu scope, costuri și responsabilități clare.