Dërgoni një email në security@avelra.com. Ju lutemi përfshini: përshkrimin e dobësisë, hapat për ta riprodhuar, ndikimin e mundshëm, URL-të ose pjesët e prekura, dhe çdo provë (pamje ekrani, log). Nëse dëshironi komunikim të koduar, na e bëni të ditur.
Konfirmim i marrjes brenda 48 orësh. Vlerësim fillestar dhe përditësim brenda 7 ditësh pune. Do t'ju mbajmë të informuar deri në zgjidhjen e problemit. Nuk do të ndërmarrim veprime ligjore kundër personave që raportojnë me mirëbesim dhe respektojnë këtë politikë (safe harbour).
Kjo politikë mbulon: one.avelra.com, avelra.com, API-t publike të platformës dhe aplikacionet zyrtare mobile AVELRA ONE. Nuk mbulon shërbimet e palëve të treta (p.sh. Revolut, Hostinger), të cilat kanë politikat e tyre.
Sulme DoS/DDoS ose testime që degradojnë shërbimin. Qasje, modifikim ose fshirje e të dhënave të përdoruesve të tjerë. Inxhinieri sociale ndaj punonjësve ose klientëve. Sulme fizike. Publikimi i dobësisë para se ta kemi zgjidhur. Përdorimi i dobësisë përtej asaj që nevojitet për ta provuar ekzistencën e saj.
Me pëlqimin tuaj, do t'ju përmendim publikisht si kontribues në sigurinë e AVELRA ONE. Aktualisht nuk ofrojmë shpërblime monetare (bug bounty), por çdo raportim serioz vlerësohet dhe mirënjihet.
security@avelra.com — për çështje sigurie
AVELRA LTD, 7 Bell Yard, London WC2A 2JR · info@avelra.com