PROGRAM WERYFIKACJI ARCHITEKTURY

Dopuszczamy przeprowadzanie testów bezpieczeństwa i inżynierii wstecznej naszych protokołów przez autoryzowane społeczności infosec.

Podejście Open-Security

Nasza skuteczność jest wynikiem przejrzystej inżynierii. Umożliwiamy dekompilację naszego oprogramowania w celach badawczych, aby udowodnić zarządom siłę naszej ochrony bez ukrywania się za zawiłymi umowami.

Legalna Przystań (Safe Harbor)

Gwarantujemy bezpieczeństwo prawne dla inżynierów testujących naszą architekturę w ramach własnych środowisk i w dobrej wierze.

ZASADY PRZEPROWADZANIA TESTÓW

Wykluczenie Testów Obciążeniowych (DDoS)

Ataki na dostępność naszej produkcyjnej infrastruktury centrów danych (DDoS, celowe wyczerpanie puli API) nie wchodzą w zakres programu.

Infrastruktura Produkcyjna

Skanowanie naszej aktywnej infrastruktury produkcyjnej jest zabronione. Cenimy bezpieczeństwo i stabilność środowisk naszych klientów.

PROPOZYCJE WSPÓŁPRACY INŻYNIERYJNEJ

Udokumentowane wektory omijające procesy segmentacji i kryptografii mogą stanowić podstawę do nawiązania współpracy badawczej i stałego zaangażowania inżynieryjnego.

RAPORTOWANIE PODATNOŚCI (CVD)

W przypadku zidentyfikowania luk krytycznych, obowiązuje standard Coordinated Vulnerability Disclosure (CVD). Prosimy o zgłoszenia na adres [email protected] w celu załatania oprogramowania u aktywnych klientów przed opublikowaniem szczegółów podatności.

RESPONSIBLE DISCLOSURE

Found something? Coordinate with us before going public.

CONTACT SECURITY TEAM

Prywatność z Założenia

Ta strona używa wyłącznie własnych plików cookies, ściśle niezbędnych do jej działania. Zero zewnętrznych trackerów, zero zewnętrznych platform analitycznych.

Szczegóły znajdziesz w naszej Polityce Prywatności.