Program Bug Bounty i odpowiedzialne ujawnianie
Ostatnia aktualizacja: 3 sierpnia 2026
Nasze podejście
Content24 z zadowoleniem przyjmuje odpowiedzialne ujawnianie od badaczy bezpieczeństwa. Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach, zgłoś ją nam przed publicznym ujawnieniem.
Ważne zgłoszenia analizujemy w dobrej wierze i pracujemy nad usunięciem potwierdzonych problemów zgodnie z ich wagą.
W zakresie
- content24.ai i oficjalne subdomeny obsługiwane przez Content24
- Aplikacja internetowa Content24 i uwierzytelnione powierzchnie API
- Oficjalne klienty mobilne lub desktopowe, gdy zostaną opublikowane przez Content24
Poza zakresem
- Usługi, integracje lub podprocesorzy stron trzecich nieobsługiwani przez Content24
- Inżynieria społeczna, phishing lub ataki fizyczne na pracowników lub klientów
- Ataki typu denial-of-service lub testy obciążeniowe bez uprzedniej pisemnej zgody
- Problemy wymagające mało prawdopodobnej interakcji użytkownika lub przejętych urządzeń końcowych
- Wyniki skanerów bez wykazanej możliwości exploitacji
- Ustalenia w wycofanych lub nieprodukcyjnych środowiskach wyraźnie tak oznaczonych
Zasady współpracy
- Nie uzyskuj dostępu, nie modyfikuj ani nie usuwaj danych, które nie należą do Ciebie.
- Nie zakłócaj usługi dla innych użytkowników.
- Daj nam rozsądny czas na zbadanie i naprawę przed publicznym ujawnieniem (zazwyczaj 90 dni).
- Podaj jasne kroki reprodukcji i, jeśli to możliwe, proof-of-concept.
Jak zgłosić
Wyślij e-mail na security@content24.ai z tematem „Security report”. Dołącz:
- Opis luki i potencjalnego wpływu
- Kroki reprodukcji
- Dotknięty adres URL lub komponent
- Twoje imię i dane kontaktowe (opcjonalnie — do uznania lub kontynuacji)
Uznanie
Obecnie nie prowadzimy płatnego publicznego programu bug bounty. Za Twoją zgodą możemy wymienić badaczy zgłaszających ważne, wcześniej nieznane problemy w komunikacie bezpieczeństwa lub na liście honorowej.
Możemy według uznania oferować nagrody za wyjątkowe zgłoszenia — nie jest to gwarancja wypłaty.
Bezpieczna przystań
Jeśli postępujesz zgodnie z tą polityką w dobrej wierze, nie podejmiemy przeciwko Tobie działań prawnych za działania badawcze zgodne z tymi zasadami.
Ogólne praktyki bezpieczeństwa i certyfikaty: nasza strona Bezpieczeństwo.