Vi værdsætter bidragene fra uafhængige sikkerhedsforskere og er forpligtet til at arbejde sammen med samfundet for at sikre, at vores brugere forbliver sikre. Hvis du har opdaget en potentiel sikkerhedsbrist i vores systemer, produkter eller tjenester, vil vi gerne høre fra dig.
🤝 Vores forpligtelse
- Vi bekræfter modtagelsen af din rapport inden for 3 arbejdsdage , hvis den kvalificerer sig til yderligere analyse.
- Vi vil undersøge alle legitime rapporter og gøre vores bedste for at svare med en vurdering og en tidslinje for eventuelle nødvendige rettelser.
- Vi vil ikke lægge sag an mod dig for at rapportere sårbarheder i god tro og i overensstemmelse med denne politik.
🧭 Retningslinjer for ansvarlig offentliggørelse
For at hjælpe os med at håndtere din rapport hurtigt og effektivt, bedes du:
- Handle i god tro og undgå krænkelser af privatlivets fred, ødelæggelse af data eller afbrydelse af tjenester (herunder DoS).
- Undgå at få adgang til eller ændre data, som ikke er dine egne.
- Giv en klar rapport med en detaljeret beskrivelse af sårbarheden, herunder:
- Skridt til at reproducere
- Anvendte værktøjer
- Vurdering af konsekvenser
- Forslag til afhjælpning (hvis muligt)
📊 Sårbarhedsklassificering
Vi klassificerer generelt problemer i følgende niveauer:

Alvorligheden og konsekvenserne vurderes i sidste ende af vores interne sikkerhedsteam, men din insights er meget nyttig, når vi skal træffe den beslutning.
🎁 Belønning og anerkendelse
Vi tror på at belønne meningsfulde bidrag. Selv om vi ikke har et formelt offentligt bug bounty-program på nuværende tidspunkt, tilbyder vi diskretionære beløn ninger for nye eller kritiske fund med stor effekt. Disse kan omfatte:
- Swag eller andre takkegaver
- Offentlig anerkendelse på vores hjemmeside eller sociale kanaler (med din tilladelse)
🚫 Uden for rækkevidde
For at hjælpe os med at fokusere på meningsfulde emner, skal du være opmærksom på, at følgende generelt ikke er berettiget til belønninger:
- Spam, social engineering eller phishing mod vores medarbejdere eller brugere
- Denial-of-service-angreb
- Sårbarheder i tredjepartstjenester eller -platforme, som vi ikke kontrollerer
- Version disclosure, beskrivende fejlmeddelelser eller andre problemer, der ikke kan udnyttes
📫 Sådan rapporterer du
Send venligst din sårbarhedsrapport til: security@raffle.ai. Medtag så mange detaljer som muligt for at hjælpe os med at validere og løse problemet hurtigt.
Tak, fordi du hjælper os med at holde Raffle.ai og vores brugere sikre! 🙏

