Biztonsági kapcsolat
Felelős sebezhetőség-jelentési szabályzat
Jóhiszemű jelentéseket várunk a QReportly platform biztonsági problémáiról. Ez az oldal leírja a hatályt, a kapcsolatfelvételt, és hogy mi nem minősül engedélyezett tesztelésnek.
Utolsó frissítés: 2026. augusztus 31.
01
Cél
A Qreportly LLC ("QReportly") bizalmas bejelentési SaaS-t üzemeltet. Azt szeretnénk, hogy a kutatók jelezzék a sebezhetőségeket, mielőtt ügyfeleket vagy bejelentőket érnének.
Ez a szabályzat nem fizetett bug bounty program, és nem engedélyez olyan tevékenységet, amely e oldal nélkül jogellenes lenne.
02
Hatály
Hatályon belül: a QReportly éles webes alkalmazása, a nyilvános bejelentési csatorna, a vállalati vezérlőpult, a QReportly által üzemeltetett partner- és kijelölt személyi felületek, valamint a qreportly.com API-jai.
Hatályon kívül: harmadik fél rendszerei, amelyeket nem üzemeltetünk (például Stripe, Google, Vercel, a Supabase infrastruktúra az alkalmazásunkon kívül), fizikai biztonság, social engineering a személyzet vagy ügyfelek felé, szolgáltatásmegtagadás, spam, és másik ügyfél munkaterületének tesztelése.
03
Hogyan jelentse
Küldje a jelentéseket a contact@qreportly.com címre.
Használjon egyértelmű tárgyat, például "Biztonsági jelentés — [rövid leírás]". Ne csatoljon élő hitelesítő adatokat, ügyféladatokat vagy exploit payloadokat.
04
Mit tartalmazzon
Hasznos jelentés leírja az érintett URL-t vagy funkciót, a bizalmasságra, sértetlenségre vagy rendelkezésre állásra gyakorolt hatást, és a reprodukálás magas szintű lépéseit — fegyveres proof of concept nélkül.
- Termékfelület (nyilvános csatorna, vezérlőpult, partner, kijelölt személy, API).
- Megfigyelt hatás (például jogosulatlan hozzáférés egy másik szervezet ügyéhez).
- A megfigyelés hozzávetőleges ideje és elérhetősége.
- Ne adjon meg jelszavakat, munkamenet-tokeneket, más ügyfelek adatait vagy támadószkripteket.
05
Jóhiszemű kutatás
Ha követi ezt a szabályzatot, a hatályon belül marad, más ügyfelek adataihoz a probléma bemutatásához szükséges minimumon túl nem fér hozzá és nem tartja meg őket, és nem zavarja a szolgáltatást, a Qreportly LLC nem indít jogi eljárást Ön ellen e kutatás miatt.
Ez a nyilatkozat nem mond le jogokról azokkal szemben, akik figyelmen kívül hagyják a szabályzatot, idegen adatokhoz férnek hozzá, vagy kárt okoznak. Nem engedély a jogsértésre.
06
Válaszunk
Célunk, hogy öt munkanapon belül visszaigazoljuk a jelentést. Tisztázó kérdéseket tehetünk fel. Nem teszünk közzé kutatói SLA-t, és jelenleg nincs fizetett jutalom.
Adjon ésszerű időt a kivizsgálásra nyilvános vita előtt. A kutatókat kérésükre csak hozzájárulásukkal és érzékeny részletek nélkül említjük.
07
Mit ne tegyen
Ne próbáljon hozzáférni másik szervezet bejelentéseihez, tagjaihoz vagy fájljaihoz. Ne rontsa a rendelkezésre állást. Ne phishingelje a személyzetet vagy az ügyfeleket. Ne szkenneljen úgy, hogy visszaélésszerű forgalmat generál.
08
Kapcsolat
Biztonság: contact@qreportly.com. Szolgáltató: Qreportly LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA.
Felelős sebezhetőség-jelentés
Biztonság: contact@qreportly.com. Szolgáltató: Qreportly LLC, 30 N Gould St Ste R, Sheridan, WY 82801, USA.