Poslednja izmena
Prijava ranjivosti
Ako ste na nekom od TechRevati sajtova, u proizvodu ili softveru koji isporučujemo našli bezbednosnu ranjivost, javite nam. Čitamo svaku prijavu.
Poslednja izmena: 2026-10-06
Kako se prijavljuje
Pišite na security@techrevati.com. Navedite šta je pogođeno (adresa, ruta ili komponenta i verzija, ako je znate), korake za ponavljanje, uočen uticaj i kako da vas dobijemo. Lične podatke trećih lica koje ste možda videli ne šaljite — opišite ih.
Šta sledi
Prijem potvrđujemo u roku od pet radnih dana. Prijavu procenjujemo, javljamo vam da li smo je ponovili i obaveštavamo vas do ispravke. Potvrđene ranjivosti imaju prednost. Ako želite, posle izdavanja ispravke navodimo vas u beleškama o izdanju.
Koordinisano objavljivanje
Pre objave dajte nam vremena za ispravku: tražimo 90 dana od prijave, ili manje kad je ispravka dostupna. Datum objave dogovaramo sa vama. Plaćeni program nagrada nemamo.
Molimo vas
Testirajte samo nad svojim nalogom ili podacima kojima smete da pristupite; ne pristupajte tuđim podacima, snimcima ni slikama, ne menjajte ih i ne brišite; bez preopterećenja usluge, neželjene pošte i socijalnog inženjeringa; kad ste problem pokazali, stanite i prijavite ga.
Zakonsko izveštavanje
Aktivno iskorišćenu ranjivost u svojim proizvodima TechRevati prijavljuje i po Aktu o sajber otpornosti (Uredba (EU) 2024/2847, član 14) nacionalnom CSIRT-u i agenciji ENISA.
Kontakt za mašine
Isti kanal objavljen je i na techrevati.com/.well-known/security.txt (RFC 9116). Opšti kontakt: hello@techrevati.com.
Važi tekst na engleskom jeziku, kako ga je odobrila pravna služba.
Good-faith Security Research / Safe Harbor
TechRevati considers security research conducted in good faith and in accordance with this policy to be authorised with respect to systems and product instances that TechRevati owns or is legally entitled to authorise for testing.
TechRevati will not bring a civil claim or voluntarily request criminal prosecution solely on the basis of security research that complies with this policy.
This assurance does not authorise access to systems, accounts, devices or data belonging to customers or other third parties and does not bind public authorities or third parties.
Researchers must not intentionally access, copy, alter, retain or disclose third-party personal, confidential or proprietary data beyond what is strictly necessary to demonstrate a vulnerability; disrupt or degrade a service; use social engineering, physical attacks, extortion or persistence; or continue testing after TechRevati asks them to stop.
If third-party or personal data is encountered unintentionally, the researcher must stop accessing that data, minimise any copies, notify TechRevati promptly and follow reasonable instructions for secure deletion.
Researchers should provide sufficient information for TechRevati to reproduce the issue and allow a reasonable opportunity to investigate and remediate it before public disclosure.
Nothing in this policy prevents or excuses reporting or disclosure required by applicable law.
Imate projekat na umu?
Recite nam šta želite da izgradimo. Odgovaramo u roku od jednog radnog dana.
Gradi EU-registrovan iskusan tim — 20+ godina u isporuci enterprise rešenja.