Ansvarlig oplysningspolitik

Hos Raffle.ai tager vi sikkerheden for vores systemer og data alvorligt.
INDHOLDSFORTEGNELSE

Vi værdsætter bidragene fra uafhængige sikkerhedsforskere og er forpligtet til at arbejde sammen med samfundet for at sikre, at vores brugere forbliver sikre. Hvis du har opdaget en potentiel sikkerhedsbrist i vores systemer, produkter eller tjenester, vil vi gerne høre fra dig.

🤝 Vores forpligtelse

  • Vi bekræfter modtagelsen af din rapport inden for 3 arbejdsdage , hvis den kvalificerer sig til yderligere analyse.
  • Vi vil undersøge alle legitime rapporter og gøre vores bedste for at svare med en vurdering og en tidslinje for eventuelle nødvendige rettelser.
  • Vi vil ikke lægge sag an mod dig for at rapportere sårbarheder i god tro og i overensstemmelse med denne politik.

🧭 Retningslinjer for ansvarlig offentliggørelse

For at hjælpe os med at håndtere din rapport hurtigt og effektivt, bedes du:

  • Handle i god tro og undgå krænkelser af privatlivets fred, ødelæggelse af data eller afbrydelse af tjenester (herunder DoS).
  • Undgå at få adgang til eller ændre data, som ikke er dine egne.
  • Giv en klar rapport med en detaljeret beskrivelse af sårbarheden, herunder:
    • Skridt til at reproducere
    • Anvendte værktøjer
    • Vurdering af konsekvenser
    • Forslag til afhjælpning (hvis muligt)

📊 Sårbarhedsklassificering

Vi klassificerer generelt problemer i følgende niveauer:

Alvorligheden og konsekvenserne vurderes i sidste ende af vores interne sikkerhedsteam, men din insights er meget nyttig, når vi skal træffe den beslutning.

🎁 Belønning og anerkendelse

Vi tror på at belønne meningsfulde bidrag. Selv om vi ikke har et formelt offentligt bug bounty-program på nuværende tidspunkt, tilbyder vi diskretionære beløn ninger for nye eller kritiske fund med stor effekt. Disse kan omfatte:

  • Swag eller andre takkegaver
  • Offentlig anerkendelse på vores hjemmeside eller sociale kanaler (med din tilladelse)

🚫 Uden for rækkevidde

For at hjælpe os med at fokusere på meningsfulde emner, skal du være opmærksom på, at følgende generelt ikke er berettiget til belønninger:

  • Spam, social engineering eller phishing mod vores medarbejdere eller brugere
  • Denial-of-service-angreb
  • Sårbarheder i tredjepartstjenester eller -platforme, som vi ikke kontrollerer
  • Version disclosure, beskrivende fejlmeddelelser eller andre problemer, der ikke kan udnyttes

📫 Sådan rapporterer du

Send venligst din sårbarhedsrapport til: security@raffle.ai. Medtag så mange detaljer som muligt for at hjælpe os med at validere og løse problemet hurtigt.

Tak, fordi du hjælper os med at holde Raffle.ai og vores brugere sikre! 🙏