1. Omfattede systemer
Politikken omfatter det offentlige website på evitracore.com og enhver EviTraCore Heat Input-udgivelse, som EviTraCore har gjort offentligt tilgængelig.
Den omfatter ikke Apple, Google, appbutiksinfrastruktur, hostingleverandørers systemer, tredjepartswebsites eller -biblioteker, kundeadministrerede enheder eller netværk eller domæner og tjenester, som EviTraCore ikke kontrollerer. Rapporter et tredjepartsproblem direkte til ejeren, medmindre problemet skyldes EviTraCores konkrete implementering.
2. Rapporteringsprocedure
Send en e-mail til hello@evitracore.com med:
- den berørte URL, produktet, appversionen, operativsystemet og enheden, hvor det er relevant;
- en kort beskrivelse af problemet og dets sandsynlige konsekvens;
- de færrest mulige trin til at genskabe problemet; og
- redigerede skærmbilleder, logs eller proof-of-concept-materiale, der ikke afslører personoplysninger, loginoplysninger eller fortrolige kundeoplysninger.
Send ikke aktive adgangskoder, adgangstokens, private nøgler eller unødvendige personoplysninger. Hvis følsomt materiale er nødvendigt, skal du først spørge via e-mail, hvordan det bør overføres.
3. Betingelser og begrænsninger for test
Denne side giver ikke tilladelse til at tilgå konti, data, enheder eller systemer, som ikke er dine. Aktiv sikkerhedstest ud over almindelig produktbrug kræver forudgående skriftlig tilladelse fra systemets ejer.
- Brug kun konti, registreringer og enheder, som du ejer eller udtrykkeligt har tilladelse til at teste.
- Brug færrest mulige forespørgsler og den mindst mulige adgang, der er nødvendig for at bekræfte problemet.
- Stop straks, hvis du møder en anden persons data eller loginoplysninger eller en risiko for drift eller sikkerhed.
- Bevar, kopier, ændr, slet eller offentliggør ikke data, som du utilsigtet får adgang til.
4. Forbudte aktiviteter
Udfør ikke denial-of-service- eller belastningstest, destruktiv test, installation af malware, vedvarende adgang, angreb mod loginoplysninger, social engineering, phishing, spam, fysisk indtrængen, supply-chain-angreb eller test af tredjepartstjenester. Forstyr ikke brugere, transaktioner, produktionsarbejde eller appbutikkers drift.
5. Vurdering og afhjælpning
Vi gennemgår rapporter, der sendes til sikkerhedsadressen, bekræfter om det rapporterede system kontrolleres af EviTraCore og vurderer, om problemet kan genskabes, samt dets konsekvens. Vi kan bede om flere oplysninger, koordinere en rettelse eller henvise et tredjepartsproblem til den relevante ejer. Modtagelse af en e-mail bekræfter ikke i sig selv en sårbarhed og opretter ikke en garanteret svartid.
Giv os rimelig tid til undersøgelse og rettelse før offentliggørelse. Vi koordinerer offentliggørelse, hvor det er praktisk muligt, men kan være nødt til at begrænse detaljer, der kan udsætte brugere, fortrolige oplysninger eller en uløst risiko.
6. Supporthenvendelser og opfølgning
Sikkerhedsrapporter håndteres via hello@evitracore.com. Vi kan kontakte rapportøren for at få præciseret oplysninger og vil, hvor det er praktisk muligt, bekræfte, når det rapporterede problem er håndteret.
Ved spørgsmål om Heat Input-funktioner, installation, køb eller almindelig brug skal du skrive til hello@evitracore.com. En sikkerhedsrapport opretter ikke en kommerciel supportaftale eller en garanteret svartid.