Hittat något? Berätta för oss

Om du har hittat en säkerhetsbrist i våra system eller vår programvara vill vi veta det. Vi behandlar rapporten sakligt och hör av oss tillbaka.

Så rapporterar du

Skicka rapporten till security@wfsecurity.cloud. Skriv gärna på svenska eller engelska, och ta med så mycket att vi kan återskapa problemet.

Det som hjälper oss

  • Vilket system eller vilken produkt det gäller
  • Vad du gjorde, steg för steg
  • Vad du förväntade dig och vad som hände i stället
  • Vilken påverkan du bedömer att bristen har
  • Tidpunkt och eventuell IP-adress du utgick från

Vår del

Vi bekräftar att vi tagit emot rapporten, bedömer den och återkommer med vad vi kommer fram till. Är bristen verklig åtgärdar vi den och berättar när det är gjort.

Vi kommer inte att vidta rättsliga åtgärder mot dig som rapporterar i god tro och håller dig inom ramarna nedan. Vill du bli omnämnd när bristen är åtgärdad gör vi gärna det. Vill du vara anonym respekterar vi det.

Vi har inget formellt bug bounty-program med utbetalningar.

Vad som är i ordning och vad som inte är det

Gör gärna

  • Testa mot dina egna konton och enheter
  • Rapportera så snart du hittat något
  • Ge oss rimlig tid att åtgärda innan du berättar för andra
  • Beskriv problemet så tydligt du kan

Gör inte

  • Testa mot andra kunders konton eller data
  • Överbelastningstester mot produktionsmiljön
  • Läsa, ändra eller radera uppgifter som inte är dina
  • Social manipulation av vår personal eller våra kunder
Akut pågående incident?

Rör det sig om något som pågår just nu och påverkar kunder, skriv "AKUT" i ämnesraden till security@wfsecurity.cloud så prioriteras ärendet.

Skicka din rapport

Vi läser allt som kommer in till säkerhetsadressen.