Hittat något? Berätta för oss
Om du har hittat en säkerhetsbrist i våra system eller vår programvara vill vi veta det. Vi behandlar rapporten sakligt och hör av oss tillbaka.
Så rapporterar du
Skicka rapporten till security@wfsecurity.cloud. Skriv gärna på svenska eller engelska, och ta med så mycket att vi kan återskapa problemet.
Det som hjälper oss
- Vilket system eller vilken produkt det gäller
- Vad du gjorde, steg för steg
- Vad du förväntade dig och vad som hände i stället
- Vilken påverkan du bedömer att bristen har
- Tidpunkt och eventuell IP-adress du utgick från
Vår del
Vi bekräftar att vi tagit emot rapporten, bedömer den och återkommer med vad vi kommer fram till. Är bristen verklig åtgärdar vi den och berättar när det är gjort.
Vi kommer inte att vidta rättsliga åtgärder mot dig som rapporterar i god tro och håller dig inom ramarna nedan. Vill du bli omnämnd när bristen är åtgärdad gör vi gärna det. Vill du vara anonym respekterar vi det.
Vi har inget formellt bug bounty-program med utbetalningar.
Vad som är i ordning och vad som inte är det
Gör gärna
- Testa mot dina egna konton och enheter
- Rapportera så snart du hittat något
- Ge oss rimlig tid att åtgärda innan du berättar för andra
- Beskriv problemet så tydligt du kan
Gör inte
- Testa mot andra kunders konton eller data
- Överbelastningstester mot produktionsmiljön
- Läsa, ändra eller radera uppgifter som inte är dina
- Social manipulation av vår personal eller våra kunder
Rör det sig om något som pågår just nu och påverkar kunder, skriv "AKUT" i ämnesraden till security@wfsecurity.cloud så prioriteras ärendet.
Skicka din rapport
Vi läser allt som kommer in till säkerhetsadressen.