Prijava sigurnosti i zlouporabe

Zadnje ažuriranje: 3. kolovoza 2026.

Izvješće o sigurnosti i zlouporabi

Sigurnosne propuste, sumnju na kompromitaciju vjerodajnica, nezakonitu upotrebu i ozbiljnu zloupotrebu treba prijaviti na [email protected].

Uključite u svoje izvješće

  • jasan opis problema;
  • pogođeni URL, krajnja točka ili značajka;
  • koraci reprodukcije;
  • relevantni datumi i identifikatori zahtjeva;
  • vjerojatni utjecaj; i
  • sigurne popratne dokaze.

Ne uključi

  • lozinke;
  • puni privatni API ključevi;
  • potpuni podaci o platnoj kartici;
  • jednokratni kodovi za provjeru autentičnosti;
  • privatni kriptografski ključevi; ili
  • nepotreban osobni ili nezakoniti sadržaj.

Odgovorno ponašanje

Nemojte pristupati podacima koji pripadaju drugima, prekidati proizvodnju, provoditi testiranje uskraćivanja usluge, instalirati postojanost, mijenjati zapise ili javno otkrivati neriješenu ranjivost.

Sigurnosno testiranje zahtijeva prethodnu pismenu autorizaciju. Podnošenje izvješća ne stvara pravo na plaćanje ili nagradu za bugove.

Odgovor

Model Gate će pregledati vjerodostojna izvješća i može zatražiti dodatne informacije. Vrijeme odgovora i popravka ovisi o ozbiljnosti, složenosti, ovisnosti o pružatelju i provjeri.

Zahtjevi organa za provođenje zakona

Službeni pravni zahtjevi trebaju se slati na [email protected] sa službene adrese koja se može identificirati i moraju sadržavati zakonsko ovlaštenje, opseg i primjenjivi rok.