Politica de divulgare a vulnerabilităților
Ultima actualizare: 27 martie 2026
În vigoare din 27 martie 2026
1. Introducere
cepaos LLC operează o platformă SaaS de gestionare a cramei. Încurajăm raportarea responsabilă a vulnerabilităților.
2. În domeniul de aplicare
- cepaos.com — site-ul public
- www.cepaos.com — panoul de control autentificat
- API-ul public
- Formularele publice
- Fluxurile de autentificare
3. În afara domeniului de aplicare
- Infrastructura terților (Supabase, Cloudflare, dLocalGo etc.)
- Ingineria socială
- Atacurile DoS/DDoS
- Spam, phishing
- Rapoartele scanerelor automate fără analiză manuală
4. Cum raportați
Trimiteți la security@cepaos.com, cu: descriere, pașii de reproducere, impactul potențial, dovezi și mediul.
5. Clauza de protecție (safe harbor)
cepaos nu va iniția acțiuni în justiție împotriva cercetătorilor care acționează cu bună-credință în cadrul domeniului definit.
6. Termene de răspuns
| Etapă | Termen |
|---|---|
| Confirmarea primirii | 48 de ore lucrătoare |
| Evaluarea inițială | 5 zile lucrătoare |
| Actualizări privind progresul | La fiecare 15 zile |
7. Programul de recompense
În această etapă, cepaos nu oferă recompense bănești (bug bounty). Menținem un Hall of Fame public.
8. Restricția privind divulgarea publică
90 de zile calendaristice sau confirmarea implementării remedierii, oricare dintre acestea survine prima.
9. Contact
- security@cepaos.com
- cepaos LLC — Wyoming, Statele Unite
Acești termeni pot fi actualizați periodic. Versiunea în vigoare este cea publicată pe cepaos.com. Pentru întrebări juridice, contactați legal@cepaos.com.