QReportly

QReportly

Sign in

Biztonsági kapcsolat

Felelős sebezhetőség-jelentési szabályzat

Jóhiszemű jelentéseket várunk a QReportly platform biztonsági problémáiról. Ez az oldal leírja a hatályt, a kapcsolatfelvételt, és hogy mi nem minősül engedélyezett tesztelésnek.

Utolsó frissítés: 2026. augusztus 31.

01

Cél

A Qreportly LLC ("QReportly") bizalmas bejelentési SaaS-t üzemeltet. Azt szeretnénk, hogy a kutatók jelezzék a sebezhetőségeket, mielőtt ügyfeleket vagy bejelentőket érnének.

Ez a szabályzat nem fizetett bug bounty program, és nem engedélyez olyan tevékenységet, amely e oldal nélkül jogellenes lenne.

02

Hatály

Hatályon belül: a QReportly éles webes alkalmazása, a nyilvános bejelentési csatorna, a vállalati vezérlőpult, a QReportly által üzemeltetett partner- és kijelölt személyi felületek, valamint a qreportly.com API-jai.

Hatályon kívül: harmadik fél rendszerei, amelyeket nem üzemeltetünk (például Stripe, Google, Vercel, a Supabase infrastruktúra az alkalmazásunkon kívül), fizikai biztonság, social engineering a személyzet vagy ügyfelek felé, szolgáltatásmegtagadás, spam, és másik ügyfél munkaterületének tesztelése.

03

Hogyan jelentse

Küldje a jelentéseket a contact@qreportly.com címre.

Használjon egyértelmű tárgyat, például "Biztonsági jelentés — [rövid leírás]". Ne csatoljon élő hitelesítő adatokat, ügyféladatokat vagy exploit payloadokat.

04

Mit tartalmazzon

Hasznos jelentés leírja az érintett URL-t vagy funkciót, a bizalmasságra, sértetlenségre vagy rendelkezésre állásra gyakorolt hatást, és a reprodukálás magas szintű lépéseit — fegyveres proof of concept nélkül.

  • Termékfelület (nyilvános csatorna, vezérlőpult, partner, kijelölt személy, API).
  • Megfigyelt hatás (például jogosulatlan hozzáférés egy másik szervezet ügyéhez).
  • A megfigyelés hozzávetőleges ideje és elérhetősége.
  • Ne adjon meg jelszavakat, munkamenet-tokeneket, más ügyfelek adatait vagy támadószkripteket.

05

Jóhiszemű kutatás

Ha követi ezt a szabályzatot, a hatályon belül marad, más ügyfelek adataihoz a probléma bemutatásához szükséges minimumon túl nem fér hozzá és nem tartja meg őket, és nem zavarja a szolgáltatást, a Qreportly LLC nem indít jogi eljárást Ön ellen e kutatás miatt.

Ez a nyilatkozat nem mond le jogokról azokkal szemben, akik figyelmen kívül hagyják a szabályzatot, idegen adatokhoz férnek hozzá, vagy kárt okoznak. Nem engedély a jogsértésre.

06

Válaszunk

Célunk, hogy öt munkanapon belül visszaigazoljuk a jelentést. Tisztázó kérdéseket tehetünk fel. Nem teszünk közzé kutatói SLA-t, és jelenleg nincs fizetett jutalom.

Adjon ésszerű időt a kivizsgálásra nyilvános vita előtt. A kutatókat kérésükre csak hozzájárulásukkal és érzékeny részletek nélkül említjük.

07

Mit ne tegyen

Ne próbáljon hozzáférni másik szervezet bejelentéseihez, tagjaihoz vagy fájljaihoz. Ne rontsa a rendelkezésre állást. Ne phishingelje a személyzetet vagy az ügyfeleket. Ne szkenneljen úgy, hogy visszaélésszerű forgalmat generál.

08

Kapcsolat

Biztonság: contact@qreportly.com. Szolgáltató: Qreportly LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA.

Biztonság: contact@qreportly.com. Szolgáltató: Qreportly LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA.