Сигурност и отговорно разкриване

FalcoSoft ITS приема добросъвестни сигнали за уязвимости, злоупотреба и нарушения на сигурността.

Докладване на уязвимост

Изпратете описание, засегнат адрес, стъпки за възпроизвеждане и потенциално въздействие до [email protected] с тема SECURITY REPORT. Не включвайте пароли, лични данни или реални клиентски записи.

Сигнал за злоупотреба

За phishing, измама, непозволено съдържание или друга злоупотреба използвайте същия адрес с тема ABUSE REPORT. Посочете URL, дата, основание и доказателства, които могат безопасно да бъдат споделени.

Процес за responsible disclosure

  • Потвърждаваме получаването на валиден сигнал във възможно най-кратък срок.
  • Проверяваме и класифицираме риска, без да изискваме публично разкриване.
  • Координираме корекцията и уведомяваме подателя за напредъка.
  • Молим уязвимостта да не се публикува преди корекция или изрично съгласуван срок.

Safe-harbor условия

Не извършвайте разрушителни тестове, социално инженерство, DDoS, автоматично извличане на данни или достъп до чужди профили. Добросъвестно изследване в рамките на тези правила няма да бъде третирано като злоупотреба.

Телефон за критични случаи: +359 88 644 3253