Ansvarsfull säkerhetsrapportering
MTera välkomnar välgrundade rapporter om säkerhetsproblem som påverkar mtera.eu. Tills en särskild kanal har godkänts ska privacy@mtera.eu användas med en tydlig ämnesrad om säkerhetsrapportering.
Senast uppdaterad
Vad du bör skicka
Ange den berörda URL:en, en kort beskrivning, reproducerbara steg som undviker skada, observerat och förväntat beteende samt ett säkert sätt att kontakta dig.
Vad du inte bör skicka eller göra
Skicka inte hemligheter i vanlig e-post, läs eller ändra inte andras data, stör inte tillgängligheten, använd inte destruktiva tester, fortsätt inte efter att problemet har påvisats och offentliggör inte detaljer innan en säker svarsväg har avtalats.
Omfattning och tillstånd
Sidan ger inget generellt testtillstånd och definierar inget belöningsprogram för säkerhetsfel. Avbryt om testningen kan påverka data, användare eller tjänstens tillgänglighet och be om en säker väg framåt.
Förväntningar på svar
Ingen fast svars- eller åtgärdstid utlovas innan en operativ säkerhetsprocess har godkänts. Bekräftelse och samordningsinformation bör meddelas utifrån allvarlighetsgrad och tillgängliga bevis.
Informationsminimering
Offentlig vägledning avslöjar inte infrastrukturdetaljer som kan öka risken.