Tietoturva

Tietoturvahaavoittuvuudesta ilmoittaminen

Jos uskot löytäneesi tietoturvahaavoittuvuuden Jepify-sovelluksesta, sen palveluista tai tältä sivustolta, ilmoita siitä meille luottamuksellisesti osoitteeseen security@dynamikus.com. Luemme jokaisen ilmoituksen.

Näin ilmoitat

Mitä ilmoitukseen kannattaa kertoa

Sovelluksen versio tai sivu, laitteesi ja käyttöjärjestelmäsi, vaiheet, joilla ongelman saa toistettua, sekä se, mitä hyökkääjä voisi saada aikaan. Kuvakaappaukset tai lyhyt video auttavat.

Älä liitä mukaan

Oikeiden lasten tai perheiden henkilötietoja. Käytä omaa testitiliäsi. Jos törmäsit jonkun toisen tietoihin, lopeta testaaminen, älä säilytä niistä kopiota ja kerro meille, mitä näit.

Mitä seuraavaksi tapahtuu

Vahvistamme, että olemme saaneet ilmoituksesi, arvioimme sen ja pidämme sinut ajan tasalla, kunnes asia on ratkaistu. Kerro meille, jos haluat nimesi mainittavan, kun julkaisemme korjauksen.

Käytäntömme haavoittuvuuksien julkistamisessa

Mitä käytäntö koskee?

Jepify-mobiilisovellus Androidille ja iOS:lle, sen käyttämät Jepifyn taustapalvelut sekä jepa.dynamikus.com. Käyttämillämme kolmansien osapuolten palveluilla, kuten sovelluskaupoilla ja pilvipalveluntarjoajilla, on omat ilmoituskanavansa.

Mitä pyydämme sinulta

Anna meille kohtuullisesti aikaa korjata ongelma ennen kuin kerrot siitä kenellekään muulle. Testaa vain omilla tileilläsi, älä hanki pääsyä muiden ihmisten tietoihin tai muuta niitä äläkä tee testejä, jotka voisivat häiritä perheiden palvelun käyttöä, kuten palvelunestohyökkäyksiä, roskapostitusta tai sosiaalista manipulointia.

Mihin sitoudumme

Käsittelemme jokaisen ilmoituksen hyvässä uskossa ja suhtaudumme myönteisesti tutkimukseen, joka noudattaa tätä käytäntöä. Korjaamme vahvistetut haavoittuvuudet ja toimitamme tietoturvapäivitykset maksutta App Storen ja Google Playn kautta.

Maksetaanko haavoittuvuuslöydöistä palkkioita?

Ei. Jepifyllä ei ole bug bounty -ohjelmaa, joka maksaisi palkkioita haavoittuvuuslöydöistä.

Missä korjatut haavoittuvuudet julkaistaan?

Kun korjaus on saatavilla, julkaisemme tällä sivulla lyhyen tietoturvatiedotteen, jossa kerrotaan, mitä versioita haavoittuvuus koskee, mikä sen vaikutus on ja mitä sovellusta käyttävien kannattaa tehdä.

Onko koneluettava yhteystieto saatavilla?

Kyllä: /.well-known/security.txt (RFC 9116).

Näin pidät Jepifyn turvassa

Asenna päivitykset, kun laitteesi tarjoaa niitä: saat tietoturvakorjaukset App Storen ja Google Playn kautta. Pidä puhelimesi lukittuna pääsykoodilla äläkä kerro vanhemman tilin kirjautumistietoja muille.

Tietoturvatiedotteet

Tietoturvatiedotteita ei ole julkaistu.