Mitä ilmoitukseen kannattaa kertoa
Sovelluksen versio tai sivu, laitteesi ja käyttöjärjestelmäsi, vaiheet, joilla ongelman saa toistettua, sekä se, mitä hyökkääjä voisi saada aikaan. Kuvakaappaukset tai lyhyt video auttavat.
Tietoturva
Jos uskot löytäneesi tietoturvahaavoittuvuuden Jepify-sovelluksesta, sen palveluista tai tältä sivustolta, ilmoita siitä meille luottamuksellisesti osoitteeseen security@dynamikus.com. Luemme jokaisen ilmoituksen.
Sovelluksen versio tai sivu, laitteesi ja käyttöjärjestelmäsi, vaiheet, joilla ongelman saa toistettua, sekä se, mitä hyökkääjä voisi saada aikaan. Kuvakaappaukset tai lyhyt video auttavat.
Oikeiden lasten tai perheiden henkilötietoja. Käytä omaa testitiliäsi. Jos törmäsit jonkun toisen tietoihin, lopeta testaaminen, älä säilytä niistä kopiota ja kerro meille, mitä näit.
Vahvistamme, että olemme saaneet ilmoituksesi, arvioimme sen ja pidämme sinut ajan tasalla, kunnes asia on ratkaistu. Kerro meille, jos haluat nimesi mainittavan, kun julkaisemme korjauksen.
Jepify-mobiilisovellus Androidille ja iOS:lle, sen käyttämät Jepifyn taustapalvelut sekä jepa.dynamikus.com. Käyttämillämme kolmansien osapuolten palveluilla, kuten sovelluskaupoilla ja pilvipalveluntarjoajilla, on omat ilmoituskanavansa.
Anna meille kohtuullisesti aikaa korjata ongelma ennen kuin kerrot siitä kenellekään muulle. Testaa vain omilla tileilläsi, älä hanki pääsyä muiden ihmisten tietoihin tai muuta niitä äläkä tee testejä, jotka voisivat häiritä perheiden palvelun käyttöä, kuten palvelunestohyökkäyksiä, roskapostitusta tai sosiaalista manipulointia.
Käsittelemme jokaisen ilmoituksen hyvässä uskossa ja suhtaudumme myönteisesti tutkimukseen, joka noudattaa tätä käytäntöä. Korjaamme vahvistetut haavoittuvuudet ja toimitamme tietoturvapäivitykset maksutta App Storen ja Google Playn kautta.
Ei. Jepifyllä ei ole bug bounty -ohjelmaa, joka maksaisi palkkioita haavoittuvuuslöydöistä.
Kun korjaus on saatavilla, julkaisemme tällä sivulla lyhyen tietoturvatiedotteen, jossa kerrotaan, mitä versioita haavoittuvuus koskee, mikä sen vaikutus on ja mitä sovellusta käyttävien kannattaa tehdä.
Kyllä: /.well-known/security.txt (RFC 9116).
Asenna päivitykset, kun laitteesi tarjoaa niitä: saat tietoturvakorjaukset App Storen ja Google Playn kautta. Pidä puhelimesi lukittuna pääsykoodilla äläkä kerro vanhemman tilin kirjautumistietoja muille.
Tietoturvatiedotteita ei ole julkaistu.