Jak nahlásit bezpečnostní problém a co na oplátku slibujeme
Zásady zveřejňování zranitelnosti
Rozsah, bezpečný přístav a časové osy odezvy pro hlášení bezpečnostní chyby na runnerhut.
Aktualizováno 2026-08-14
Pokud jste našli problém se zabezpečením, chceme o něm slyšet a nebudeme vás stíhat, když nám to v dobré víře řeknete.
Jak nahlásit
security@runnerhut (runnerhut.com), zašifrované pomocí našeho zveřejněného klíče PGP, pokud je nález citlivý. Stejná adresa je uvedena v souboru /.well-known/security.txt.
K čemu se zavazujeme
- Potvrzení do jednoho pracovního dne
- Počáteční posouzení se závažností a očekávaným termínem do pěti pracovních dnů
- Průběh se aktualizuje alespoň každých deset pracovních dnů až do vyřešení
- Kredit v poradenství, pokud to chcete, a žádný, pokud nechcete
Bezpečný přístav
Nebudeme podnikat právní kroky kvůli výzkumu prováděnému v dobré víře v souladu s těmito zásadami: testování pouze proti vašemu vlastnímu účtu, zastavení u důkazu o přístupu místo extrahování dat, nezhoršování služby pro ostatní a poskytnutí přiměřeného času na opravu před zveřejněním.
Mimo rozsah
- Odepření služby, objemové nebo jiné
- Sociální inženýrství našich zaměstnanců nebo zákazníků
- Nálezy, které vyžadují fyzický přístup k našim zařízením
- Chybějící hlavičky zabezpečení bez prokázaného dopadu
Váš další build může být dvakrát rychlejší za poloviční cenu
Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.