Докладване на уязвимости
Roasthubs прилага процес за координирано докладване на уязвимости (CVD) за проблеми със сигурността в нашите продукти. Тази страница е обобщението за клиенти. Пълната политика е в хранилището на приложението (SECURITY.md).
Как да докладвате
Изпратете имейл до info@roasthubs.com с описание на проблема, засегнатия продукт или компонент и стъпки за възпроизвеждане, когато е възможно.
Не използвайте публични канали за поддръжка или публични issue trackers за некоригирани уязвимости в сигурността.
Нашите ангажименти
- Потвърждение в рамките на 5 работни дни
- Координирано оповестяване обикновено в рамките на около 90 дни, по взаимно съгласие
- Изследвания в добра вяра в обхвата са добре дошли; вижте пълната политика за safe-harbor език и дейности извън обхвата
Обхват (резюме)
В обхвата: roasthubs-os и Roasthubs edge сървърният стек (Docker Compose на Welotec IPC и еквивалентни deployment-и, които доставяме или поддържаме).
Извън обхвата: социално инженерство, разрушителен denial-of-service, атаки срещу OT/клиентски мрежи без разрешение и системи на трети страни, които не оперираме.
CRA адрес за контакт
Съгласно EU Cyber Resilience Act производителите трябва да предоставят адрес за контакт за докладване на уязвимости. За продуктите на Roasthubs използвайте:
- Имейл: info@roasthubs.com
- Телефон: TODO — публикувайте, ако е необходим заедно с имейла
Свързани политики
Вътрешното обработване на инциденти (нива на triage, срокове за CRA докладване) е документирано в нашата политика Security Incident (Notion; може да изисква достъп).