Bug Bounty og ansvarlig offentliggørelse
Sidst opdateret: 3. august 2026
Vores tilgang
Content24 byder ansvarlig offentliggørelse fra sikkerhedsforskere velkommen. Hvis du mener, du har fundet en sikkerhedssårbarhed, bedes du rapportere den til os, før den offentliggøres.
Vi undersøger gyldige rapporter i god tro og arbejder på at udbedre bekræftede problemer efter alvorlighed.
Inden for scope
- content24.ai og officielle subdomæner drevet af Content24
- Content24-webapplikationen og autentificerede API-flader
- Officielle mobile eller desktop-klienter, når og hvis de udgives af Content24
Uden for scope
- Tredjepartstjenester, integrationer eller underdatabehandlere, der ikke drives af Content24
- Social engineering, phishing eller fysiske angreb mod medarbejdere eller kunder
- Denial-of-service eller load tests uden forudgående skriftlig godkendelse
- Problemer, der kræver usandsynlig brugerinteraktion eller kompromitterede slutenheder
- Scanneroutput uden demonstreret udnyttelighed
- Fund i forældede eller ikke-produktionsmiljøer tydeligt markeret som sådanne
Regler for engagement
- Få ikke adgang til, ændr eller slet data, der ikke er dine egne.
- Forstyr ikke tjenesten for andre brugere.
- Giv os rimelig tid til at undersøge og rette, før offentliggørelse (typisk 90 dage).
- Angiv klare reproduktionstrin og, hvis muligt, proof-of-concept.
Sådan rapporteres
Send e-mail til security@content24.ai med emnelinjen “Security report”. Inkluder:
- Beskrivelse af sårbarheden og potentiel påvirkning
- Trin til reproduktion
- Berørt URL eller komponent
- Dit navn og kontakt (valgfrit — til anerkendelse eller opfølgning)
Anerkendelse
Vi driver i øjeblikket ikke et betalt offentligt bug bounty-program. Med din tilladelse kan vi anerkende forskere, der rapporterer gyldige, tidligere ukendte problemer, i en sikkerhedsmeddelelse eller hall of fame.
Vi kan efter eget skøn tilbyde belønninger for exceptionelle rapporter — dette er ikke en garanti for betaling.
Sikker havn
Hvis du følger denne politik i god tro, vil vi ikke forfølge juridiske skridt mod dig for forskningsaktiviteter, der overholder disse regler.
For generelle sikkerhedspraksisser og certificeringer, se vores side Sikkerhed.