Säkerhet

Ansvarsfull säkerhetsrapportering

MTera välkomnar välgrundade rapporter om säkerhetsproblem som påverkar mtera.eu. Tills en särskild kanal har godkänts ska privacy@mtera.eu användas med en tydlig ämnesrad om säkerhetsrapportering.

Senast uppdaterad

Vad du bör skicka

Ange den berörda URL:en, en kort beskrivning, reproducerbara steg som undviker skada, observerat och förväntat beteende samt ett säkert sätt att kontakta dig.

Vad du inte bör skicka eller göra

Skicka inte hemligheter i vanlig e-post, läs eller ändra inte andras data, stör inte tillgängligheten, använd inte destruktiva tester, fortsätt inte efter att problemet har påvisats och offentliggör inte detaljer innan en säker svarsväg har avtalats.

Omfattning och tillstånd

Sidan ger inget generellt testtillstånd och definierar inget belöningsprogram för säkerhetsfel. Avbryt om testningen kan påverka data, användare eller tjänstens tillgänglighet och be om en säker väg framåt.

Förväntningar på svar

Ingen fast svars- eller åtgärdstid utlovas innan en operativ säkerhetsprocess har godkänts. Bekräftelse och samordningsinformation bör meddelas utifrån allvarlighetsgrad och tillgängliga bevis.

Informationsminimering

Offentlig vägledning avslöjar inte infrastrukturdetaljer som kan öka risken.

MTera · Sök

Sök i MTeras kunskapsbas

Hitta tjänster, utmaningar, arbetssätt, insikter och definitioner.