TURVALLISUUS

Tietoturvahaavoittuvuuksista ilmoittaminen

Jos uskot löytäneesi tietoturvaongelman Trivoren tuotteesta tai palvelusta, kerro siitä meille. Selvitämme asian kanssasi avoimesti, korjaamme sen ja mainitsemme sinut tiedotteessa, kun korjaus on julkaistu.

Näin ilmoitat haavoittuvuudesta

Lähetä ilmoituksesi osoitteeseen security@trivore.com.

Liitä mukaan seuraavat tiedot:

  • Mikä tuote, versio ja komponentti on kyseessä (kontti-imagen tagi, jos tiedossa).
  • Selkeät vaiheet, joilla ongelma voidaan toistaa.
  • Havaitsemasi vaikutus tai vaikutus, jonka uskot olevan mahdollinen.
  • Oletko jakanut ilmoituksen muille, ja mahdollinen oma julkistamisaikataulusi.
  • Nimi tai nimimerkki, jota haluat meidän käyttävän maininnan yhteydessä – tai kerro, jos haluat pysyä nimettömänä.

Otamme ilmoituksia vastaan suomeksi ja englanniksi.

Mitä voit odottaa meiltä

Mikäli jokin näistä jää toteutumatta, pyydämme ilmoittamaan siitä osoitteeseen: security@trivore.com.

Mitä politiikka kattaa
  • Tuotantokäyttöön julkaistut identiteetinhallinta- ja IAM-tuotteemme – tarkemmin sanottuna julkaisemamme kontti-imaget.
  • Trivoren julkiset verkkosivut osoitteessa trivore.com ja sen alidomainit.
Mitä politiikka ei kata
  • Muut kuin omat asiakasympäristösi. Jos havaitset ongelman jonkun muun asiakkaan asennuksessa, kerro siitä meille – älä jatka testausta.
  • Palvelunesto- tai kuormitustestaus, joka kohdistuu meidän tai asiakkaidemme infrastruktuuriin.
  • Henkilöstöömme, kumppaneihimme tai asiakkaisiimme kohdistuva manipulointi.
  • Fyysiset hyökkäykset toimitilojamme vastaan.

Yllä lueteltujen kohteiden testaaminen jää safe-harbour-lupauksemme ulkopuolelle. Jos olet epävarma, kuuluuko jokin politiikan piiriin, kysy ennen kuin testaat.

Suoja vilpittömälle tutkimukselle

Jos toimit vilpittömässä mielessä, noudatat tätä käytäntöä ja toimit lain puitteissa, pidämme toimintaasi hyväksyttynä tietoturvatutkimuksena. Emme ryhdy oikeustoimiin sinua vastaan emmekä tue muiden mahdollisia yrityksiä tehdä niin.

Vastineeksi pyydämme, että:

  • Lopetat testauksen ja ilmoitat meille heti, kun löydät haavoittuvuuden.
  • Käsittelet vain omia tietojasi. Älä lataa, muokkaa tai jaa muiden tietoja.
  • Annat meille kohtuullisen ajan korjata ongelman ennen sen julkista käsittelyä. Oletusaikamme on 90 päivää alkuperäisestä ilmoituksesta. Jos korjauksen tekeminen kestää pidempään, sovimme kanssasi jatkoajasta – emme anna määräajan kulua umpeen ilman yhteydenpitoa.
Maininta

Julkaistessamme tiedotteen mainitsemme sinut sillä nimellä tai nimimerkillä, jonka annoit, ellet ole pyytänyt pysyä nimettömänä. Mielellämme kirjoitamme sinulle myös kirjallisen suosituksen, jos sellaisesta on hyötyä.

Bug bounty / Palkkio-ohjelma

Emme tällä hetkellä maksa rahapalkkioita. Annamme julkisen maininnan ja kirjoitamme tarvittaessa suosituksen.

CVE-tunnukset

Emme ole CVE Numbering Authority (CNA) -organisaatio emmekä voi myöntää CVE-tunnisteita itse. Jos haavoittuvuus edellyttää CVE-tunnistetta, pyydämme sen MITRE:ltä tai asianmukaiselta kansalliselta CNA-organisaatiolta ja sisällytämme tunnisteen tietoturvatiedotteeseen.

Kysymyksiä politiikasta?

Lähetä sähköpostia osoitteeseen security@trivore.com.

Päivitämme tämän politiikan vähintään vuosittain.

Pyydä esittelyä

Täytä alla oleva lomake niin otamme sinuun yhteyttä esittelyä varten.

Uutta: Näe kuinka paljon voit säästää modernin IAM:n avulla