Hogyan jelentsünk biztonsági problémát, és mit ígérünk cserébe
A sebezhetőségre vonatkozó közzétételi szabályzat
A runnerhut biztonsági rés bejelentésének hatóköre, biztonságos kikötője és válaszidői.
Frissítve 2026-08-14
Ha biztonsági problémát talált, hallani akarunk róla, és nem fogjuk üldözni, mert jóhiszeműen közölte velünk.
Hogyan kell jelenteni
security@runnerhut.com, a közzétett PGP-kulcsunkkal titkosítva, ha a lelet érzékeny. Ugyanez a cím szerepel a /.well-known/security.txt fájlban.
Amit vállalunk
- Visszaigazolás egy munkanapon belül
- Kezdeti értékelés súlyossággal és várható időrenddel öt munkanapon belül
- A folyamat frissítése legalább tíz munkanaponként történik a megoldásig
- Hitelezze a tanácsot, ha akarja, és semmi, ha nem
Biztonságos kikötő
Nem indítunk jogi lépéseket a jelen szabályzat értelmében jóhiszeműen végzett kutatások esetén: csak a saját fiókja ellen végzett tesztelés, az adatok kinyerése helyett megállunk a hozzáférés igazolásánál, nem rontjuk le a szolgáltatást mások számára, és ésszerű időt adunk a javításra a nyilvánosságra hozatal előtt.
A hatókörön kívül
- Szolgáltatásmegtagadás, volumetrikus vagy egyéb
- Munkatársaink vagy ügyfeleink social engineering
- Olyan megállapítások, amelyek fizikai hozzáférést igényelnek létesítményeinkhez
- Hiányzó biztonsági fejlécek, kimutatható hatás nélkül
A következő buildje kétszer gyorsabb lehet, fele áron
Kezdje ingyen. A távozás ugyanaz az egy sor, és azt a diffet is közzétesszük.