Polityka zgłaszania podatności ORLLO
Dbamy o bezpieczeństwo naszych produktów i aplikacji. Jeżeli znalazłeś podatność, prosimy o jej zgłoszenie zgodnie z poniższymi zasadami.
1. Zakres. Polityka obejmuje produkty, oprogramowanie układowe (firmware) i aplikacje marki ORLLO oraz powiązane z nimi usługi. Zgłoszenia dotyczące komponentów innych dostawców przekazujemy właściwym dostawcom.
2. Jak zgłosić. Napisz na security@orllo.pl lub użyj formularza: https://orllo.pl/zglos-podatnosc. W zgłoszeniu podaj: produkt i model, wersję firmware/aplikacji, opis podatności, kroki jej odtworzenia, możliwy wpływ oraz dane kontaktowe.
3. Zasady odpowiedzialnego testowania. Prosimy, abyś: testował wyłącznie na własnych urządzeniach i kontach; nie uzyskiwał dostępu do danych innych osób ani ich nie modyfikował i nie usuwał; nie zakłócał działania usług (np. atakami na dostępność); nie stosował socjotechniki wobec pracowników ani testów fizycznych; nie ujawniał podatności publicznie do czasu udostępnienia przez nas poprawki lub uzgodnionego terminu.
4. Nasze zobowiązanie. Jeżeli działasz w dobrej wierze i zgodnie z niniejszą Polityką, nie będziemy inicjować wobec Ciebie postępowań ani zgłoszeń w związku z samym badaniem podatności - w zakresie, w jakim ORLLO może samodzielnie o tym decydować. Zobowiązanie to nie obejmuje działań naruszających prawa lub dane osób trzecich i nie wyłącza odpowiedzialności wynikającej z przepisów bezwzględnie obowiązujących.
5. Czego możesz oczekiwać. Potwierdzimy otrzymanie zgłoszenia bez zbędnej zwłoki, a po wstępnej analizie poinformujemy o dalszych krokach i o postępie prac do czasu wydania poprawki. Po udostępnieniu poprawki możemy opublikować informację o naprawionej podatności.
6. Kontakt. security@orllo.pl
