Bezpieczeństwo

Zgłaszaj odpowiedzialnie.

Jasny kanał kontaktu i rzeczywisty opis granic bezpieczeństwa publicznej strony.

Projekt dokumentu — wymaga profesjonalnej weryfikacji prawnej przed uruchomieniem usług produkcyjnych aplikacji.

1. Zgłaszanie

Podejrzenie podatności, nieuprawnionego dostępu lub ujawnienia danych zgłoś na contact@loginesis.com z tematem „Bezpieczeństwo”. Nie dołączaj danych pacjentów, haseł, aktywnych tokenów ani innych cudzych danych.

2. Publiczna strona

Ta witryna jest odizolowanym, statycznym Workerem bez D1, R2, sekretów aplikacji, kont użytkowników, formularzy, reklam, analityki i zewnętrznych skryptów. Nagłówki ograniczają źródła treści, osadzanie strony, uprawnienia przeglądarki i ujawnianie referrera.

3. Odpowiedzialne testowanie

Nie uzyskuj dostępu do cudzych danych, nie niszcz danych, nie utrudniaj działania usług i nie wykonuj testów społecznościowych wobec użytkowników lub operatora. Program bug bounty nie został ustanowiony.

4. Granice zapewnień

Opisujemy wdrożone mechanizmy, ale nie deklarujemy niezależnej certyfikacji bezpieczeństwa. Backend i uwierzytelnianie każdej aplikacji wymagają osobnych testów przed publicznym uruchomieniem.