Zgłaszanie podatności
Bezpieczeństwo naszych produktów traktujemy poważnie. Jeśli odkryłeś podatność lub problem bezpieczeństwa w naszych produktach lub usługach, prosimy o odpowiedzialne zgłoszenie.
Jak zgłosić
Napisz na adres: security@ajsolutions.pl. Maszynowo czytelne dane kontaktowe znajdziesz też w pliku /.well-known/security.txt (RFC 9116).
Co zawrzeć w zgłoszeniu
- Opis podatności i jej potencjalnego wpływu.
- Kroki do odtworzenia (proof of concept), wersję/nazwę produktu, datę i godzinę obserwacji.
- Twoje dane kontaktowe (opcjonalnie — możesz zgłosić anonimowo).
Nasze zobowiązania
- Potwierdzimy odbiór zgłoszenia w ciągu 5 dni roboczych.
- Będziemy informować o postępach i przewidywanym terminie naprawy.
- Nie podejmiemy kroków prawnych wobec badaczy działających w dobrej wierze, którzy przestrzegają tej polityki (zasada „safe harbor”).
Prosimy, abyś
- nie wykorzystywał podatności poza zakresem niezbędnym do jej potwierdzenia,
- nie naruszał prywatności użytkowników, nie niszczył danych ani nie zakłócał usług,
- dał nam rozsądny czas na naprawę przed publicznym ujawnieniem.
Zgłoszenia obsługujemy zgodnie z normą ISO/IEC 29147 (vulnerability disclosure).