Zgłaszaj odpowiedzialnie.Report responsibly.
Jasny kanał kontaktu i rzeczywisty opis granic bezpieczeństwa publicznej strony.
A clear contact channel and an accurate description of the public website's security boundary.
Projekt dokumentu — wymaga profesjonalnej weryfikacji prawnej przed uruchomieniem usług produkcyjnych aplikacji.Draft document — professional legal review is required before production application services are launched.
1. Zgłaszanie1. Reporting
Podejrzenie podatności, nieuprawnionego dostępu lub ujawnienia danych zgłoś na contact@loginesis.com z tematem „Bezpieczeństwo”. Nie dołączaj danych pacjentów, haseł, aktywnych tokenów ani innych cudzych danych.
Report a suspected vulnerability, unauthorised access or data exposure to contact@loginesis.com with the subject “Security”. Do not include patient information, passwords, active tokens or other people's data.
2. Publiczna strona2. Public website
Ta witryna jest odizolowanym, statycznym Workerem bez D1, R2, sekretów aplikacji, kont użytkowników, formularzy, reklam, analityki i zewnętrznych skryptów. Nagłówki ograniczają źródła treści, osadzanie strony, uprawnienia przeglądarki i ujawnianie referrera.
This website is an isolated static Worker with no D1, R2, application secrets, user accounts, forms, ads, analytics or external scripts. Response headers restrict content sources, framing, browser permissions and referrer disclosure.
3. Odpowiedzialne testowanie3. Responsible testing
Nie uzyskuj dostępu do cudzych danych, nie niszcz danych, nie utrudniaj działania usług i nie wykonuj testów społecznościowych wobec użytkowników lub operatora. Program bug bounty nie został ustanowiony.
Do not access other people's data, destroy data, disrupt services or conduct social-engineering tests against users or the operator. No bug-bounty programme has been established.
4. Granice zapewnień4. Assurance boundary
Opisujemy wdrożone mechanizmy, ale nie deklarujemy niezależnej certyfikacji bezpieczeństwa. Backend i uwierzytelnianie każdej aplikacji wymagają osobnych testów przed publicznym uruchomieniem.
We describe implemented controls but do not claim independent security certification. Each application's backend and authentication require separate testing before public launch.