Ja konstatējat ievainojamību vai iespējamu kiberdrošības problēmu saistībā ar FAKRO produktu, lūdzu, ziņojiet par to saskaņā ar tālāk sniegtajiem norādījumiem. Tas jo īpaši attiecas uz šādiem produktiem:
Katru ziņojumu izskata FAKRO produktu drošības komanda.
Ziņojums par ievainojamību vai citu kiberdrošības problēmu saistībā ar mūsu produktu jānosūta pa e-pastu uz adresi: psirt@fakro.com
Ja sūtāt konfidenciālu informāciju vai kodu, kas parāda, kā ievainojamību var izmantot, varat šifrēt ziņojumu, izmantojot mūsu PGP atslēgu.
Saite uz atslēgu: PGP KEY
Lai ziņojumu varētu efektīvi pārbaudīt, lūdzu, norādiet šādu informāciju:
Sērijas numurs ir galvenais produkta identifikators. Pamatojoties uz to, mēs varam noteikt, cita starpā, produkta modeli un tam atbilstošās aparatūras un programmatūras versijas.
Iesakām pievienot arī produkta datu plāksnītes fotoattēlu. Tas palīdzēs samazināt risku, ka sērijas numurs tiek nolasīts nepareizi.
Ziņojumam varat pievienot arī papildu materiālus, kas varētu palīdzēt analizēt problēmu, jo īpaši:
Jums nav jāsagatavo ievainojamības izmantošanas kods (exploit) vai pašam jāklasificē ievainojamība. Ziņojumā pietiek pēc iespējas precīzāk aprakstīt konstatēto problēmu.
Pēc ziņojuma saņemšanas mēs:
Plānotais ziņojuma saņemšanas apstiprināšanas termiņš: līdz 3 darbdienām. Pilnas analīzes ilgums ir atkarīgs no problēmas sarežģītības, produkta pieejamības, nepieciešamības veikt testus un vajadzīgo korektīvo pasākumu apjoma.
Testējot ievainojamības un ziņojot par tām, ievērojiet šādus noteikumus:
Ja testēšanas laikā nejauši iegūstat piekļuvi personas datiem, konfidenciālai informācijai vai trešo personu sistēmām, nekavējoties pārtrauciet darbības un aprakstiet šo situāciju ziņojumā.
Nepublicējiet informāciju, kas varētu ļaut izmantot ievainojamību, pirms tās analīze nav pabeigta un nav ieviesti atbilstoši korektīvie pasākumi.
Ja ievainojamība tiek apstiprināta, mēs varam ar jums vienoties par:
Ja jūsu ziņojums attiecas uz tīmekļa vietnes, IT infrastruktūras, lietotāju kontu vai iekšējo sistēmu drošību, lūdzu, sazinieties ar mums, izmantojot: cybersecurity@fakro.pl
Kontaktinformācija
Par produktu drošību atbildīgā komanda: FAKRO PSIRT
E-pasts: psirt@fakro.com
PGP atslēga: PGP KEY
Drošības pētniekiem paredzētā kontaktinformācija ir pieejama arī šajā adresē: security.txt
Copyright © 2026 FAKRO. All rights reserved.