Zadnja sprememba
Prijava ranljivosti
Če ste na kateri od spletnih strani TechRevati, v izdelku ali programski opremi, ki jo dobavljamo, našli varnostno ranljivost, nam jo sporočite. Preberemo vsako prijavo.
Zadnja sprememba: 2026-10-06
Kako prijaviti
Pišite na security@techrevati.com. Navedite, kaj je prizadeto (naslov, končna točka ali komponenta in različica, če jo poznate), korake za ponovitev, opažen učinek in kako vas dosežemo. Osebnih podatkov tretjih oseb, ki ste jih morda videli, ne pošiljajte — opišite jih.
Kaj sledi
Prejem potrdimo v petih delovnih dneh. Prijavo ocenimo, vam sporočimo, ali smo jo ponovili, in vas obveščamo do odprave. Potrjenim ranljivostim damo prednost. Če želite, vas po izdaji popravka navedemo v opombah k izdaji.
Usklajeno razkritje
Pred objavo nam dajte čas za odpravo: prosimo za 90 dni od prijave ali manj, ko je popravek na voljo. Datum objave uskladimo z vami. Plačanega programa nagrad nimamo.
Prosimo
Preizkušajte samo na lastnem računu ali podatkih, do katerih imate pravico; ne dostopajte do tujih podatkov, posnetkov ali slik, jih ne spreminjajte in ne brišite; brez preobremenjevanja storitve, neželene pošte ali socialnega inženiringa; ko ste težavo pokazali, prenehajte in jo prijavite.
Zakonsko poročanje
Aktivno izkoriščeno ranljivost v svojih izdelkih TechRevati sporoči tudi po Aktu o kibernetski odpornosti (Uredba (EU) 2024/2847, člen 14) nacionalnemu CSIRT-u in agenciji ENISA.
Strojno berljiv kontakt
Isti kanal je objavljen tudi na techrevati.com/.well-known/security.txt (RFC 9116). Splošni kontakt: hello@techrevati.com.
Velja besedilo v angleškem jeziku, kot ga je odobrila pravna služba.
Good-faith Security Research / Safe Harbor
TechRevati considers security research conducted in good faith and in accordance with this policy to be authorised with respect to systems and product instances that TechRevati owns or is legally entitled to authorise for testing.
TechRevati will not bring a civil claim or voluntarily request criminal prosecution solely on the basis of security research that complies with this policy.
This assurance does not authorise access to systems, accounts, devices or data belonging to customers or other third parties and does not bind public authorities or third parties.
Researchers must not intentionally access, copy, alter, retain or disclose third-party personal, confidential or proprietary data beyond what is strictly necessary to demonstrate a vulnerability; disrupt or degrade a service; use social engineering, physical attacks, extortion or persistence; or continue testing after TechRevati asks them to stop.
If third-party or personal data is encountered unintentionally, the researcher must stop accessing that data, minimise any copies, notify TechRevati promptly and follow reasonable instructions for secure deletion.
Researchers should provide sufficient information for TechRevati to reproduce the issue and allow a reasonable opportunity to investigate and remediate it before public disclosure.
Nothing in this policy prevents or excuses reporting or disclosure required by applicable law.
Imate projekt v mislih?
Povejte nam, kaj želite zgraditi. Odgovorimo v enem delovnem dnevu.
Gradi EU-registrirana izkušena ekipa — 20+ let izkušenj pri izvedbi poslovnih projektov.