🔒 Divulgaziun responsabla
Politica da divulgaziun da vulnerabilitads
Intent
COSIC prenda la segirezza da ses products e servetschs a serius. Questa politica descriva co tschertgaders da segirezza pon annunziar vulnerabilitads en moda responsabla e co COSIC reagescha.
Annunziar ina vulnerabilitad
Annunziai vulnerabilitads per e-mail a security@cosic.eu. Dai per plaschair las suandantas infurmaziuns:
- Product u sistem pertutga (p.ex. cosic.eu, MANTIS, NEAT)
- Descripziun da la vulnerabilitad e effect pussaivel
- Pass per reproducir
- Vossas datas da contact per dumondas (facultativ ma recumanda)
Reglas per tschertgaders
- Betg explotar vulnerabilitads e betg acceder a datas estras
- Betg exequir attatgas denial-of-service
- Betg modifitgar ni stizzar datas
- Betg divulgar publicamain la vulnerabilitad avant che quella vegn curretta
- Resguardar la legislaziun valabla
Nossa reacziun
- Conferma da recepziun entaifer 3 dis da lavur
- Evaluaziun iniziala e prioritisaziun entaifer 10 dis da lavur
- Actualisaziuns regularas davart il status da la correctura
- Notificaziun uschespert che la vulnerabilitad e curretta
Champ d'applicaziun
Questa politica vala per ils suandants products e servetschs:
- cosic.eu
- shop.cosic.eu
- MANTIS
- NEAT
Exclus
- Ingenieria sociala (phishing, pretexting)
- Attatgas fisicas
- Vulnerabilitads en servetschs da terzs (p.ex. FastSpring)
- Scans automatisads da vulnerabilitads senza autorisaziun
Protecziun giuridica
Sche vus resguardais questa politica, na vegn COSIC betg ad emplenir mesiras giuridicas encunter vus. Nus considerain vossa retschertga sco test da segirezza autorisà tenor il dretg applitgabel.