Ansvarlig Offentliggørelse
Sidst opdateret: Juli 2026
1. Sikkerhedskontakt
Hvis du opdager en sikkerhedssårbarhed i MedCite, bedes du rapportere den til security@medcite.eu. Vi vil bekræfte modtagelsen inden for 5 arbejdsdage og arbejde på at løse problemet hurtigst muligt.
2. Hvad du skal inkludere
- En klar beskrivelse af sårbarheden
- Trin til at genskabe problemet
- Berørt version eller komponent
- Dine kontaktoplysninger (valgfrit for anonyme rapporter)
3. Sårbarheder i scope
- Cross-site scripting (XSS)
- Cross-site request forgery (CSRF)
- Server-side request forgery (SSRF)
- SQL- eller command injection
- Omgåelse af autentifikation eller autorisation
- Eksponering af følsomme data
- Remote code execution
4. Uden for scope
- Social engineering af brugere eller personale
- Fysiske angreb på infrastruktur
- Denial-of-service-angreb
- Problemer i tredjepartswebsites eller -tjenester, der linkes fra MedCite
- TLS-konfigurationssvagheder, der ikke kan udnyttes
- Manglende sikkerhedsheadere uden påvist påvirkning
5. Testregler
Når du undersøger potentielle sårbarheder, skal du:
- Ikke tilgå, ændre eller slette brugerdata
- Ikke forstyrre eller forringe tjenesten
- Ikke udføre denial-of-service-test
- Ikke udnytte en sårbarhed ud over hvad der er nødvendigt for at bekræfte dens eksistens
- Rapportere problemet privat og give rimelig tid til afhjælpning før offentlig offentliggørelse
- Overholde alle gældende love
6. Safe Harbour
Vi betragter godartet sikkerhedsforskning udført i overensstemmelse med denne politik som autoriseret aktivitet. Vi vil ikke forfølge retlige skridt mod forskere, der følger disse retningslinjer. Denne politik er ikke et tilbud om bug bounty eller økonomisk belønning.
7. Anerkendelse
Vi takker og anerkender sikkerhedsforskere, der rapporterer valide sårbarheder i overensstemmelse med denne politik, medmindre de anmoder om anonymitet. Vi vil svare på rapporter inden for 5 arbejdsdage og holde rapportører orienteret om afhjælpningsstatus.