Přejít na obsah

Jak nahlásit bezpečnostní problém a co na oplátku slibujeme

Zásady zveřejňování zranitelnosti

Rozsah, bezpečný přístav a časové osy odezvy pro hlášení bezpečnostní chyby na runnerhut.

Aktualizováno 2026-08-14

Pokud jste našli problém se zabezpečením, chceme o něm slyšet a nebudeme vás stíhat, když nám to v dobré víře řeknete.

Jak nahlásit

security@runnerhut (runnerhut.com), zašifrované pomocí našeho zveřejněného klíče PGP, pokud je nález citlivý. Stejná adresa je uvedena v souboru /.well-known/security.txt.

K čemu se zavazujeme

  • Potvrzení do jednoho pracovního dne
  • Počáteční posouzení se závažností a očekávaným termínem do pěti pracovních dnů
  • Průběh se aktualizuje alespoň každých deset pracovních dnů až do vyřešení
  • Kredit v poradenství, pokud to chcete, a žádný, pokud nechcete

Bezpečný přístav

Nebudeme podnikat právní kroky kvůli výzkumu prováděnému v dobré víře v souladu s těmito zásadami: testování pouze proti vašemu vlastnímu účtu, zastavení u důkazu o přístupu místo extrahování dat, nezhoršování služby pro ostatní a poskytnutí přiměřeného času na opravu před zveřejněním.

Mimo rozsah

  • Odepření služby, objemové nebo jiné
  • Sociální inženýrství našich zaměstnanců nebo zákazníků
  • Nálezy, které vyžadují fyzický přístup k našim zařízením
  • Chybějící hlavičky zabezpečení bez prokázaného dopadu

Váš další build může být dvakrát rychlejší za poloviční cenu

Začněte zdarma. Odchod je tentýž jeden řádek a i ten diff zveřejňujeme.