Sikkerhet bygget rundt økonomien din
En direkte kanal for ansvarlig varsling for forskere og fellesskapet for øvrig.
KlarFort er laget med personvern fra starten av, og grundig sikkerhetsarbeid er en del av å bevare det. Hvis du mener du har funnet en sårbarhet i mobilappen, dette nettstedet eller et underdomene av klarfort.com, vil vi gjerne høre fra deg. Vi behandler alle varsler grundig og svarer på alle gyldige innsendelser.
Meld en sårbarhet
security@klarfort.comFor vanlige produkt- eller personvernspørsmål, bruk contact@klarfort.com i stedet.
Omfang
Følgende omfattes av ansvarlig varsling:
- KlarFort-mobilappen (gjeldende offentlige utgave).
- Dette nettstedet på klarfort.com og alle underdomener av klarfort.com.
Følgende er utenfor omfanget:
- Problemer på tredjepartsplattformer eller tjenester vi ikke driver (mobilappbutikker, hostingleverandøren vår og KI-leverandøren som brukes av valgfrie funksjoner). Meld disse til den aktuelle leverandøren.
- Volumbaserte tjenestenektangrep, sosial manipulering eller angrep med fysisk tilgang.
- Rapporter som bare er generert av automatiske skannere uten konseptbevis.
- Sårbarheter som krever fysisk kontroll over en ulåst enhet.
Hva du bør inkludere
Ta med nok detaljer til at vi kan gjenskape problemet:
- En tydelig beskrivelse av sårbarheten og konsekvensene.
- Trinn for å gjenskape problemet, inkludert nødvendig miljø eller testdata.
- Berørt versjon, byggenummer eller commit (hvis kjent).
- Demonstrasjonsdata eller skjermbilde der det er relevant.
Ikke hent ut, behold, del eller endre brukerdata utover det som er strengt nødvendig for å demonstrere problemet. Ikke kjør automatiserte tester som kan forringe tjenesten for andre brukere.
Våre forpliktelser
- Vi bekrefter mottak innen fem virkedager.
- Vi holder deg informert mens vi vurderer og utbedrer.
- Vi går ikke til rettslige skritt mot forskere som følger disse retningslinjene i god tro.
- Med din tillatelse krediterer vi deg offentlig når problemet er løst.
Gi oss en rimelig periode (vanligvis 90 dager) til å håndtere gyldige varsler før offentliggjøring. Vi samarbeider med deg om en passende tidsplan hvis problemet krever lengre tid.
PGP / signerte rapporter
Hvis du foretrekker å kryptere rapporten, nevn det i den første e-posten, så svarer vi med en gjeldende offentlig nøkkel. E-post i ren tekst til adressen ovenfor er også akseptabelt.