Ugrás a tartalomra

Hogyan jelentsünk biztonsági problémát, és mit ígérünk cserébe

A sebezhetőségre vonatkozó közzétételi szabályzat

A runnerhut biztonsági rés bejelentésének hatóköre, biztonságos kikötője és válaszidői.

Frissítve 2026-08-14

Ha biztonsági problémát talált, hallani akarunk róla, és nem fogjuk üldözni, mert jóhiszeműen közölte velünk.

Hogyan kell jelenteni

security@runnerhut.com, a közzétett PGP-kulcsunkkal titkosítva, ha a lelet érzékeny. Ugyanez a cím szerepel a /.well-known/security.txt fájlban.

Amit vállalunk

  • Visszaigazolás egy munkanapon belül
  • Kezdeti értékelés súlyossággal és várható időrenddel öt munkanapon belül
  • A folyamat frissítése legalább tíz munkanaponként történik a megoldásig
  • Hitelezze a tanácsot, ha akarja, és semmi, ha nem

Biztonságos kikötő

Nem indítunk jogi lépéseket a jelen szabályzat értelmében jóhiszeműen végzett kutatások esetén: csak a saját fiókja ellen végzett tesztelés, az adatok kinyerése helyett megállunk a hozzáférés igazolásánál, nem rontjuk le a szolgáltatást mások számára, és ésszerű időt adunk a javításra a nyilvánosságra hozatal előtt.

A hatókörön kívül

  • Szolgáltatásmegtagadás, volumetrikus vagy egyéb
  • Munkatársaink vagy ügyfeleink social engineering
  • Olyan megállapítások, amelyek fizikai hozzáférést igényelnek létesítményeinkhez
  • Hiányzó biztonsági fejlécek, kimutatható hatás nélkül

A következő buildje kétszer gyorsabb lehet, fele áron

Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.