Sikkerhed bygget omkring dit økonomiske liv
En direkte kanal for ansvarlig offentliggørelse til sikkerhedsforskere og det bredere fællesskab.
KlarFort er udviklet med privatliv fra starten, og omhyggeligt sikkerhedsarbejde er en del af at bevare det. Hvis du mener, at du har fundet en sårbarhed i mobilappen, på dette websted eller på et underdomæne af klarfort.com, vil vi gerne høre fra dig. Vi behandler hver indberetning omhyggeligt og svarer på alle gyldige indsendelser.
Indberet en sårbarhed
security@klarfort.comBrug i stedet contact@klarfort.com til almindelige produkt- eller privatlivsspørgsmål.
Omfang
Følgende er omfattet af ansvarlig offentliggørelse:
- KlarFort-mobilappen (aktuel offentlig version).
- Dette websted på klarfort.com og ethvert underdomæne af klarfort.com.
Følgende er ikke omfattet:
- Problemer på tredjepartsplatforme eller i tjenester, vi ikke driver (mobilappbutikker, vores hostingudbyder, den AI-udbyder, der bruges af tilvalgsfunktioner). Indberet dem til den pågældende leverandør.
- Volumetriske denial-of-service-angreb, social engineering eller angreb med fysisk adgang.
- Indberetninger, der udelukkende er genereret af automatiserede scannere uden en demonstration af sårbarheden.
- Sårbarheder, der kræver fysisk kontrol over en ulåst enhed.
Hvad du skal medtage
Medtag nok oplysninger til, at vi kan genskabe problemet:
- En tydelig beskrivelse af sårbarheden og dens konsekvenser.
- Trin til at genskabe problemet, herunder nødvendigt miljø eller testdata.
- Berørt version, buildnummer eller commit (hvis kendt).
- Testdata eller skærmbillede, der demonstrerer sårbarheden, hvis relevant.
Udtræk, opbevar, del eller ændr ikke brugerdata ud over, hvad der er strengt nødvendigt for at demonstrere problemet. Kør ikke automatiserede tests, der kan forringe tjenesten for andre brugere.
Vores forpligtelse
- Vi bekræfter modtagelsen inden for fem arbejdsdage.
- Vi holder dig orienteret under vurdering og afhjælpning.
- Vi anlægger ikke sag mod sikkerhedsforskere, der følger denne politik i god tro.
- Med din tilladelse krediterer vi dig offentligt, når problemet er løst.
Giv os en rimelig frist (typisk 90 dage) til at behandle gyldige indberetninger før offentliggørelse. Vi aftaler en passende tidsplan med dig, hvis problemet kræver længere tid.
PGP / signerede indberetninger
Hvis du foretrækker at kryptere din indberetning, skal du nævne det i din første e-mail, så svarer vi med en aktuel offentlig nøgle. E-mail i almindelig tekst til adressen ovenfor accepteres også.