Sikkerhed
Sådan rapporterer du en sårbarhed i SINK, og hvad du kan forvente af os.
Omfang
Rapporteringsomfanget er begrænset til disse produktionsflader:
https://sink.fmhttps://api.sink.fm
Ikke-produktions- og lokale miljøer samt tredjepartstjenester, der ikke drives under sink.fm-domænet, er uden for omfanget, medmindre en rapport viser direkte indvirkning på produktionstjenesten.
Rapportering
Rapportér sikkerhedsproblemer via e-mail. Vedlæg en klar beskrivelse, den berørte URL eller funktion, trin til gengivelse, en konsekvensvurdering og alt, der er nødvendigt for at gengive problemet.
Offentliggør venligst ikke detaljer, før vi har haft rimelig mulighed for at undersøge og udbedre problemet.
Rapportér sikkerhedsproblemer til security@sink.fm.
Hvad du kan forvente
- Vi tilstræber at bekræfte nye rapporter inden for 3 hverdage.
- Vi tilstræber at holde dig orienteret om triagestatus og fremdrift i udbedringen.
- Vi krediterer dig offentligt, når en rettelse er udrullet, hvis du ønsker det.
Safe harbor
Vi vil ikke forfølge handlinger mod forskning i god tro, der:
- undgår brud på privatlivets fred, datatab og driftsforstyrrelser
- ikke bruger social engineering, phishing eller fysiske angreb
- ikke tilgår, ændrer eller opbevarer data ud over det minimalt nødvendige for at påvise problemet
- stopper test og rapporterer omgående efter at have bekræftet problemet
Kryptering
Der er ikke offentliggjort nogen offentlig PGP-nøgle på nuværende tidspunkt. Hvis krypteret rapportering bliver tilgængelig, opdateres denne side og /.well-known/security.txt i samme ændring.
