Spring til indhold

Sårbarhedsrapportering

Vi tager sikkerheden i Onetime Secret alvorligt og tager gerne imod rapporter fra sikkerhedsforskere og brugere. Hvis du mener, du har fundet en sårbarhed, så fortæl os det, så vi kan undersøge og udbedre den.

Send en e-mail til security@onetimesecret.com med detaljerne om dit fund. Hvis du har brug for at dele et proof of concept eller andre følsomme detaljer, så nævn det i din henvendelse, og vi koordinerer en sikker kanal.

Inkludér gerne, hvor det er muligt:

  • En klar beskrivelse af problemet og dets potentielle konsekvenser.
  • Trin til at genskabe problemet, herunder berørte URL’er, parametre eller forespørgsler.
  • Eventuel proof-of-concept-kode, skærmbilleder eller logfiler.
  • Miljøet, hvor du observerede problemet (for eksempel den hostede tjeneste eller en selvhostet version og dens versionsnummer).

Vi beder dig om følgende:

  • Giv os en rimelig mulighed for at undersøge og udbedre problemet, før det offentliggøres.
  • Undgå krænkelser af privatlivet og forstyrrelse af tjenesten — undlad at tilgå, ændre eller slette data, der ikke er dine, og undgå automatiseret testning, der forringer tjenesten for andre.
  • Brug testkonti og dine egne data, hvor det er muligt.

Til gengæld bekræfter vi modtagelsen af rapporter indsendt i god tro, holder dig opdateret om vores fremskridt og arbejder på at løse bekræftede problemer hurtigt. Vi tager ikke retslige skridt mod sikkerhedsforskere, der følger disse retningslinjer.

  • Hostet tjeneste: Onetime Secret-applikationen og dens regionale endepunkter.
  • Selvhostet: open source-projektet på GitHub. For selvhostede installationer beder vi dig også bekræfte, om problemet findes i den nyeste udgivne version.

For generelle spørgsmål, hjælp til din konto eller fejl, der ikke vedrører sikkerheden, kan du i stedet bruge support@onetimesecret.com eller vores feedbackformular.