אבטחה המותאמת לחיים הפיננסיים שלכם
ערוץ ישיר לגילוי אחראי לחוקרים ולקהילה הרחבה.
הפרטיות היא חלק מ-KlarFort כבר משלב התכנון, ועבודת אבטחה קפדנית עוזרת לשמור עליה. אם אתם סבורים שמצאתם פגיעות באפליקציה לנייד, באתר זה או בתת-דומיין כלשהו של klarfort.com, נשמח לשמוע מכם. אנו מטפלים בכל דיווח בקפידה ומשיבים לכל דיווח תקף.
דיווח על פגיעות
security@klarfort.comלשאלות שגרתיות על המוצר או הפרטיות, השתמשו במקום זאת ב-contact@klarfort.com.
תחולה
הפריטים הבאים נכללים בגילוי האחראי:
- אפליקציית KlarFort לנייד (הגרסה הציבורית הנוכחית).
- אתר זה ב-klarfort.com וכל תת-דומיין של klarfort.com.
הפריטים הבאים אינם נכללים:
- בעיות בפלטפורמות או בשירותי צד שלישי שאיננו מפעילים (חנויות אפליקציות, ספק האירוח שלנו, ספק הבינה המלאכותית של התכונות האופציונליות). דווחו עליהן לספק המתאים.
- מתקפות מניעת שירות נפחיות, הנדסה חברתית או מתקפות גישה פיזית.
- דיווחים שנוצרו רק על ידי סורקים אוטומטיים ללא הוכחת היתכנות.
- פגיעויות הדורשות שליטה פיזית במכשיר לא נעול.
מה לכלול
כללו מספיק פרטים כדי שנוכל לשחזר את הבעיה:
- תיאור ברור של הפגיעות ושל השפעתה.
- שלבי שחזור, לרבות סביבת עבודה או נתוני בדיקה הנדרשים לכך.
- הגרסה שבה נמצאה הבעיה, מספר הבנייה או מזהה השינוי בקוד (אם ידועים).
- מטען להוכחת היתכנות או צילום מסך, אם רלוונטי.
אל תוציאו, תשמרו, תשתפו או תשנו נתוני משתמשים מעבר לנחוץ בהחלט להדגמת הבעיה. אל תריצו בדיקות אוטומטיות העלולות לפגוע בשירות למשתמשים אחרים.
ההתחייבות שלנו
- נאשר קבלה בתוך חמישה ימי עסקים.
- נעדכן אתכם במהלך בדיקת הבעיה והטיפול בה.
- לא ננקוט צעדים משפטיים נגד חוקרים הפועלים לפי מדיניות זו בתום לב.
- ברשותכם, נעניק לכם קרדיט פומבי לאחר פתרון הבעיה.
תנו לנו פרק זמן סביר (בדרך כלל 90 ימים) לטיפול בדיווחים תקפים לפני גילוי פומבי. נעבוד איתכם על לוח זמנים מתאים אם הבעיה דורשת זמן נוסף.
PGP / דיווחים חתומים
אם אתם מעדיפים להצפין את הדיווח, ציינו זאת בהודעת הדוא״ל הראשונה ונשיב עם מפתח ציבורי עדכני. אפשר גם לשלוח דוא״ל בטקסט רגיל לכתובת שלעיל.