Hoppa till huvudinnehåll

Policy om offentliggörande av sårbarheter

Uppdaterad för mer än 2 veckor sedan

Översikt

På Juni tar vi säkerheten på största allvar. Vi värdesätter experter inom säkerhetsområdet som ansvarsfullt hjälper oss att hitta och åtgärda brister. Denna policy beskriver hur du rapporterar en sårbarhet till oss och vad du kan förvänta dig under processen.


Hur du rapporterar en sårbarhet

Rapporteringskanal

Vänligen skicka din rapport via e-post till: security@juni.co.

Vad rapporten ska innehålla

För att vi snabbt ska kunna analysera, bekräfta och åtgärda ditt fynd ber vi dig inkludera följande detaljer i din rapport:

  • Reproduktionssteg: Konkreta, tydliga och detaljerade steg som vi kan följa för att reproducera sårbarheten

  • Påverkade resurser: Information om vilka plattformar, tjänster eller exponerade resurser som berörs (t.ex. IP-adresser, domännamn, URL:er, versionsnummer)

  • Stödjande bevis: All ytterligare information som stöder ditt påstående (t.ex. loggar, skärmdumpar eller spårningar)

Vad du ska göra

  • Informera oss omedelbart när du upptäcker ett potentiellt säkerhetsproblem

  • Ge oss rimlig tid att lösa problemet innan något offentligt avslöjande sker till allmänheten eller en tredje part

  • Gör en ärlig ansträngning för att undvika integritetskränkningar, avbrott eller servicenedsättning av vår tjänst

  • Respektera våra kunders integritet. Testa endast med konton du äger eller där du har uttryckligt tillstånd från kontoinnehavaren

Vad du ska undvika

  • Bryta mot tillämpliga lagar och förordningar

  • Testa tjänster som ägs av tredje part och som inte ägs av Juni (t.ex. allt som är registrerat som juni.{thirdpartydomain}.com)

  • Modifiera, kopiera eller ta bort Junis data

  • Utföra någon av följande attacktyper:

    • Denial of Service (DoS/DDoS)

    • Skräppost (Spamming)

    • Social Engineering (inklusive Phishing) mot Juni-personal, entreprenörer eller kunder

    • Åtkomst till eller ändringar av kundkonton

    • Utföra lateral förflyttning eller post-exploatering inom Junis infrastruktur

Bug bounty och offentligt avslöjande

Belöning för sårbarheter (bug bounty)

  • Vi erbjuder för närvarande inte ett bug bounty-program

Offentligt avslöjande (Public disclosure)

Offentliga avslöjanden av sårbarheter (t.ex. via sociala medier eller pressen) kan utsätta vår community för risker. Därför är konfidentialitet avgörande.

Alla avslöjanden ska göras i enlighet med vår Responsible Disclosure Policy så att vi kan fokusera på att lösa eventuella problem snarast möjligt. Vi förbehåller oss rätten att vidta rättsliga åtgärder om denna policy inte följs.

Fick du svar på din fråga?