Säkerhet byggd kring ditt ekonomiska liv
En direkt kanal för ansvarsfull rapportering för säkerhetsforskare och allmänheten.
KlarFort har inbyggd integritet och omsorgsfullt säkerhetsarbete är en del av att bevara den. Om du tror att du har hittat en sårbarhet i mobilappen, på denna webbplats eller på en underdomän till klarfort.com vill vi gärna höra från dig. Vi behandlar varje rapport omsorgsfullt och svarar på alla giltiga inskickade rapporter.
Rapportera en sårbarhet
security@klarfort.comAnvänd i stället contact@klarfort.com för vanliga produkt- eller integritetsfrågor.
Omfattning
Följande omfattas av ansvarsfull rapportering:
- KlarForts mobilapp (aktuell offentlig version).
- Denna webbplats på klarfort.com och alla underdomäner till klarfort.com.
Följande omfattas inte:
- Problem på tredjepartsplattformar eller i tjänster vi inte driver (mobilappbutiker, vår hostingleverantör, den AI-leverantör som används av aktivt valda funktioner). Rapportera dem till respektive leverantör.
- Volymbaserade överbelastningsattacker, social manipulation eller attacker genom fysisk åtkomst.
- Rapporter som enbart genererats av automatiska skannrar utan en demonstration av sårbarheten.
- Sårbarheter som kräver fysisk kontroll över en upplåst enhet.
Vad du bör ta med
Ta med tillräckligt med information för att vi ska kunna återskapa problemet:
- En tydlig beskrivning av sårbarheten och dess konsekvenser.
- Steg för att återskapa problemet, inklusive nödvändig miljö eller testdata.
- Berörd version, byggnummer eller commit (om känt).
- Testinnehåll eller skärmbild som demonstrerar sårbarheten, om tillämpligt.
För inte ut, spara, dela eller ändra användardata utöver vad som är absolut nödvändigt för att demonstrera problemet. Kör inte automatiska tester som kan försämra tjänsten för andra användare.
Vårt åtagande
- Vi bekräftar mottagandet inom fem arbetsdagar.
- Vi håller dig informerad under bedömning och åtgärdande.
- Vi vidtar inte rättsliga åtgärder mot säkerhetsforskare som följer denna policy i god tro.
- Med ditt tillstånd uppmärksammar vi ditt bidrag offentligt när problemet är löst.
Ge oss en rimlig tidsfrist (normalt 90 dagar) att hantera giltiga rapporter innan offentliggörande. Vi kommer överens med dig om en lämplig tidsplan om problemet kräver längre tid.
PGP / signerade rapporter
Om du föredrar att kryptera rapporten nämner du det i ditt första mejl, så svarar vi med en aktuell offentlig nyckel. Vanlig okrypterad e-post till adressen ovan går också bra.