Înapoi

Politica de divulgare a vulnerabilităților

Ultima actualizare: 27 martie 2026

În vigoare din 27 martie 2026

1. Introducere

cepaos LLC operează o platformă SaaS de gestionare a cramei. Încurajăm raportarea responsabilă a vulnerabilităților.

2. În domeniul de aplicare

  • cepaos.com — site-ul public
  • www.cepaos.com — panoul de control autentificat
  • API-ul public
  • Formularele publice
  • Fluxurile de autentificare

3. În afara domeniului de aplicare

  • Infrastructura terților (Supabase, Cloudflare, dLocalGo etc.)
  • Ingineria socială
  • Atacurile DoS/DDoS
  • Spam, phishing
  • Rapoartele scanerelor automate fără analiză manuală

4. Cum raportați

Trimiteți la security@cepaos.com, cu: descriere, pașii de reproducere, impactul potențial, dovezi și mediul.

5. Clauza de protecție (safe harbor)

cepaos nu va iniția acțiuni în justiție împotriva cercetătorilor care acționează cu bună-credință în cadrul domeniului definit.

6. Termene de răspuns

EtapăTermen
Confirmarea primirii48 de ore lucrătoare
Evaluarea inițială5 zile lucrătoare
Actualizări privind progresulLa fiecare 15 zile

7. Programul de recompense

În această etapă, cepaos nu oferă recompense bănești (bug bounty). Menținem un Hall of Fame public.

8. Restricția privind divulgarea publică

90 de zile calendaristice sau confirmarea implementării remedierii, oricare dintre acestea survine prima.

9. Contact

Acești termeni pot fi actualizați periodic. Versiunea în vigoare este cea publicată pe cepaos.com. Pentru întrebări juridice, contactați legal@cepaos.com.