Sikkerhet og misbruksrapportering

Sist oppdatert: 3. august 2026

Sikkerhets- og misbruksrapportering

Sikkerhetssårbarheter, mistenkt kompromittering av legitimasjon, ulovlig bruk og alvorlig misbruk bør rapporteres til [email protected].

Inkluder i rapporten din

  • en tydelig beskrivelse av problemet;
  • berørt URL, endepunkt eller funksjon;
  • reproduksjonstrinn;
  • relevante datoer og forespørselsidentifikatorer;
  • den sannsynlige virkningen; og
  • trygge støttebevis.

Ikke inkluder

  • passord;
  • fullstendige private API-nøkler;
  • fullstendige betalingskortdetaljer;
  • engangsautentiseringskoder;
  • private kryptografiske nøkler; eller
  • unødvendig personlig eller ulovlig innhold.

Ansvarlig oppførsel

Ikke få tilgang til data som tilhører andre, avbryt produksjonen, utfør tjenestenekt-testing, installer persistens, endre poster eller offentliggjør en uløst sårbarhet.

Sikkerhetstesting krever skriftlig forhåndsgodkjenning. Innsending av en rapport gir ikke rett til betaling eller en bug-bounty.

Svar

Model Gate vil gjennomgå troverdige rapporter og kan be om tilleggsinformasjon. Respons- og utbedringstider avhenger av alvorlighetsgrad, kompleksitet, leverandøravhengighet og verifisering.

Forespørsler om rettshåndhevelse

Offisielle juridiske forespørsler skal sendes til [email protected] fra en identifiserbar offisiell adresse og må angi juridisk myndighet, omfang og gjeldende frist.