Responsible Disclosure
Säkerheten i våra system är viktig för oss. Om du upptäcker en sårbarhet vill vi gärna veta det så snart som möjligt, så att vi kan åtgärda den.
Omfattning
Denna policy gäller alla system som drivs av cycleplate.com, inklusive webbplatsen, webbshoppen och anslutna integrationer.
Så rapporterar du en sårbarhet
Skicka din rapport till vårt säkerhetsteam. Ange sårbarhetstyp, berörd URL eller komponent, steg för att reproducera och — om möjligt — ett förslag på lösning.
Om adressen ovan inte fungerar, använd info@cycleplate.com med "Security" i ämnesraden.
Spelregler
- Dela inte sårbarheten med andra förrän den är åtgärdad.
- Utnyttja inte sårbarheten, t.ex. genom att ladda ner mer data än nödvändigt för att påvisa den.
- Ändra eller radera inte data i våra system.
- Inga attacker mot fysisk säkerhet, social engineering, DDoS, spam eller tredjepartsapplikationer.
- Ge tillräckligt med information så vi kan reproducera och åtgärda sårbarheten.
Vårt löfte
- Vi svarar inom 5 arbetsdagar med en bedömning och förväntad lösningstid.
- Vi håller dig uppdaterad om framstegen.
- Vi vidtar inga rättsliga åtgärder mot dig om du följer reglerna ovan.
- Efter överenskommelse kan vi kreditera dig i vår hall of fame.
Utanför scope
- Sårbarheter i tredjepartssystem (t.ex. Shopify, hosting, Meta) — rapportera dessa direkt till berörd part.
- Saknade security-headers utan påvisbar påverkan.
- Rapporter från automatiska skanners utan manuell verifiering.