Sari la conținut

Cum să raportăm o problemă de securitate și ce promitem în schimb

Politica de divulgare a vulnerabilităților

Domeniul de aplicare, port sigur și termenele de răspuns pentru raportarea unei vulnerabilități de securitate către runnerhut.

Actualizat 2026-08-14

Dacă ați găsit o problemă de securitate, vrem să auzim despre aceasta și nu vă vom urmări pentru că ne-ați spus cu bună-credință.

Cum să raportezi

security@runnerhut.com, criptat cu cheia PGP publicată de noi dacă descoperirea este sensibilă. Aceeași adresă este listată în /.well-known/security.txt.

La ce ne angajăm

  • Confirmare în termen de o zi lucrătoare
  • O evaluare inițială cu severitatea și termenul estimat în termen de cinci zile lucrătoare
  • Actualizări de progres cel puțin o dată la zece zile lucrătoare până la rezolvare
  • Credit în consiliere dacă doriți, și niciunul dacă nu doriți

Port sigur

Nu vom depune acțiuni în justiție pentru cercetări efectuate cu bună-credință în conformitate cu această politică: testarea numai pe contul dvs., oprirea la dovada accesului mai degrabă decât extragerea datelor, nu degradarea serviciului pentru alții și acordându-ne un timp rezonabil pentru a remedia înainte de dezvăluire.

În afara domeniului de aplicare

  • Refuzarea serviciului, volumetrică sau de altă natură
  • Ingineria socială a personalului sau clienților noștri
  • Constatări care necesită acces fizic la facilitățile noastre
  • Lipsesc anteturi de securitate fără impact demonstrat

Următorul tău build poate fi de două ori mai rapid, la jumătate de preț

Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.