Jos uskot löytäneesi tietoturvaongelman Trivoren tuotteesta tai palvelusta, kerro siitä meille. Selvitämme asian kanssasi avoimesti, korjaamme sen ja mainitsemme sinut tiedotteessa, kun korjaus on julkaistu.
Lähetä ilmoituksesi osoitteeseen security@trivore.com.
Liitä mukaan seuraavat tiedot:
Otamme ilmoituksia vastaan suomeksi ja englanniksi.
Mikäli jokin näistä jää toteutumatta, pyydämme ilmoittamaan siitä osoitteeseen: security@trivore.com.
Yllä lueteltujen kohteiden testaaminen jää safe-harbour-lupauksemme ulkopuolelle. Jos olet epävarma, kuuluuko jokin politiikan piiriin, kysy ennen kuin testaat.
Jos toimit vilpittömässä mielessä, noudatat tätä käytäntöä ja toimit lain puitteissa, pidämme toimintaasi hyväksyttynä tietoturvatutkimuksena. Emme ryhdy oikeustoimiin sinua vastaan emmekä tue muiden mahdollisia yrityksiä tehdä niin.
Vastineeksi pyydämme, että:
Julkaistessamme tiedotteen mainitsemme sinut sillä nimellä tai nimimerkillä, jonka annoit, ellet ole pyytänyt pysyä nimettömänä. Mielellämme kirjoitamme sinulle myös kirjallisen suosituksen, jos sellaisesta on hyötyä.
Emme tällä hetkellä maksa rahapalkkioita. Annamme julkisen maininnan ja kirjoitamme tarvittaessa suosituksen.
Emme ole CVE Numbering Authority (CNA) -organisaatio emmekä voi myöntää CVE-tunnisteita itse. Jos haavoittuvuus edellyttää CVE-tunnistetta, pyydämme sen MITRE:ltä tai asianmukaiselta kansalliselta CNA-organisaatiolta ja sisällytämme tunnisteen tietoturvatiedotteeseen.
Lähetä sähköpostia osoitteeseen security@trivore.com.
Päivitämme tämän politiikan vähintään vuosittain.
Täytä alla oleva lomake niin otamme sinuun yhteyttä esittelyä varten.