Responsible Disclosure
Sikkerheden i vores systemer er vigtig for os. Hvis du opdager en sårbarhed, hører vi det gerne så hurtigt som muligt, så vi kan rette den.
Omfang
Denne politik gælder for alle systemer, der drives af cycleplate.com, herunder hjemmesiden, webshoppen og tilknyttede integrationer.
Sådan rapporterer du en sårbarhed
Send din rapport til vores security-team. Angiv sårbarhedstype, den berørte URL eller komponent, trin til reproduktion og — om muligt — et forslag til løsning.
Virker adressen ovenfor ikke? Brug info@cycleplate.com med "Security" i emnefeltet.
Spilleregler
- Del ikke sårbarheden med andre, før den er løst.
- Udnyt ikke sårbarheden, fx ved at downloade flere data end nødvendigt for at demonstrere den.
- Ændr eller slet ikke data i vores systemer.
- Ingen angreb på fysisk sikkerhed, social engineering, DDoS, spam eller tredjepartsapplikationer.
- Giv nok information til, at vi kan reproducere og rette sårbarheden.
Vores løfte
- Vi svarer inden for 5 hverdage med en vurdering og forventet løsningstid.
- Vi holder dig opdateret om fremskridtet.
- Vi tager ikke retlige skridt mod dig, hvis du følger reglerne ovenfor.
- Efter aftale kan vi kreditere dig i vores hall of fame.
Uden for scope
- Sårbarheder i tredjepartssystemer (fx Shopify, hosting, Meta) — rapportér disse direkte til den pågældende part.
- Manglende security-headers uden påviselig påvirkning.
- Rapporter fra automatiserede scannere uden manuel verifikation.