Sikkerhed og misbrugsrapportering

Sidst opdateret: 3. august 2026

Sikkerheds- og misbrugsrapportering

Sikkerhedssårbarheder, mistanke om kompromittering af legitimationsoplysninger, ulovlig brug og alvorligt misbrug skal rapporteres til [email protected].

Medtag i din rapport

  • en klar beskrivelse af problemet;
  • berørt URL, slutpunkt eller funktion;
  • gengivelsestrin;
  • relevante datoer og anmodnings-id;
  • den sandsynlige effekt; og
  • sikkert bevismateriale.

Medtag ikke

  • adgangskoder;
  • fulde private API-nøgler;
  • fuldstændige betalingskortoplysninger;
  • engangsgodkendelseskoder;
  • private kryptografiske nøgler; eller
  • unødvendigt personligt eller ulovligt indhold.

Ansvarlig adfærd

Du må ikke få adgang til data, der tilhører andre, afbryde produktionen, udføre lammelsesangrebstest, installere persistens, ændre registreringer eller offentligt afsløre en uløst sårbarhed.

Sikkerhedstest kræver forudgående skriftlig tilladelse. Indsendelse af en rapport skaber ikke en ret til betaling eller en bug-bounty.

Svar

Model Gate vil gennemgå troværdige rapporter og kan anmode om yderligere oplysninger. Svar- og afhjælpningstider afhænger af sværhedsgrad, kompleksitet, udbyderafhængighed og verifikation.

Anmodninger om retshåndhævelse

Officielle juridiske anmodninger skal sendes til [email protected] fra en identificerbar officiel adresse og skal angive den juridiske bemyndigelse, omfang og gældende deadline.