Zgłaszanie podatności

Bezpieczeństwo naszych produktów traktujemy poważnie. Jeśli odkryłeś podatność lub problem bezpieczeństwa w naszych produktach lub usługach, prosimy o odpowiedzialne zgłoszenie.

Jak zgłosić

Napisz na adres: security@ajsolutions.pl. Maszynowo czytelne dane kontaktowe znajdziesz też w pliku /.well-known/security.txt (RFC 9116).

Co zawrzeć w zgłoszeniu

  • Opis podatności i jej potencjalnego wpływu.
  • Kroki do odtworzenia (proof of concept), wersję/nazwę produktu, datę i godzinę obserwacji.
  • Twoje dane kontaktowe (opcjonalnie — możesz zgłosić anonimowo).

Nasze zobowiązania

  • Potwierdzimy odbiór zgłoszenia w ciągu 5 dni roboczych.
  • Będziemy informować o postępach i przewidywanym terminie naprawy.
  • Nie podejmiemy kroków prawnych wobec badaczy działających w dobrej wierze, którzy przestrzegają tej polityki (zasada „safe harbor”).

Prosimy, abyś

  • nie wykorzystywał podatności poza zakresem niezbędnym do jej potwierdzenia,
  • nie naruszał prywatności użytkowników, nie niszczył danych ani nie zakłócał usług,
  • dał nam rozsądny czas na naprawę przed publicznym ujawnieniem.

Zgłoszenia obsługujemy zgodnie z normą ISO/IEC 29147 (vulnerability disclosure).