Posledná aktualizácia: 7. augusta 2026

Zásady nahlasovania zraniteľností

Výskum bezpečnosti v dobrej viere vítame. Táto stránka opisuje, ako nahlásiť zraniteľnosť v Alusii a čo od nás môžete očakávať.

1. Ako nahlásiť

Podozrenia na zraniteľnosť nahláste čo najskôr na security@alusia.net. Uveďte kroky na reprodukciu, dotknutú URL alebo komponent a prípadne proof of concept. Nezverejňujte prosím podrobnosti, kým nepotvrdíme opravu.

2. Rozsah

V rozsahu: alusia.net, aplikácia pod ňou a API prevádzkované Alusiou. Mimo rozsahu: testovanie odopretia služby (DoS), spam či sociálne inžinierstvo voči personálu alebo zákazníkom Alusie, fyzické útoky a služby tretích strán, ktoré neprevádzkujeme (tie hláste príslušnému poskytovateľovi). Používajte výlučne účty a organizácie vytvorené na testovanie; nikdy nepristupujte k údajom iného zákazníka, nemeňte ich ani neexfiltrujte - ak chyba takéto údaje odhalí, zastavte sa a ihneď to nahláste.

3. K čomu sa zaväzujeme

Hlásenia bezodkladne potvrdzujeme, informujeme o postupe opravy a výskumníkov, ktorí si to želajú, po vyriešení uvedieme menovite. Platený bounty program v súčasnosti neprevádzkujeme.

4. Výskum v dobrej viere

Za bezpečnostný výskum vykonaný v dobrej viere v medziach týchto zásad nebudeme podnikať právne kroky: bez poškodenia používateľov či údajov, bez narušenia prevádzky, s primeranosťou a s poskytnutím primeraného času na opravu pred akýmkoľvek zverejnením.

Otázky k týmto dokumentom nám môžete poslať cez kontaktnú stránku, kým sa pripravuje vyhradená právna adresa. alusia.net/sk/kontakt