Politika zveřejňování zranitelností (Vulnerability Disclosure Policy)

Poslední aktualizace: 20. 8. 2026

Unipi Technology dbá na bezpečnost svých zákazníků a prostředí, kde jsou naše produkty používány. Vážíme si práce bezpečnostní komunity a vítáme hlášení bezpečnostních zranitelností v našich produktech, službách i infrastruktuře. Před nahlášením si prosím přečtěte celou tuto politiku a postupujte v souladu s ní. 

Za nahlášení zranitelností neposkytujeme finanční odměny. Pokud si to budete přát, uvedeme vás po vyřešení zranitelnosti jako objevitele v souvisejícím bezpečnostním upozornění (security advisory). 

Rozsah 

Politika se vztahuje na naše produkty, cloudové služby, weby a online infrastrukturu. 

Jak nahlásit zranitelnost 

Hlášení podávejte přes https://www.unipi.technology/security/report 

Formulář přijímá hlášení zranitelností webu a infrastruktury i zranitelností produktů. Pokyny, jaké informace uvést, a možnost šifrovaného předání citlivých detailů najdete přímo u formuláře. 

Co můžete očekávat 

Na hlášení odpovíme do 5 pracovních dnů a jeho vyhodnocení (triage) se snažíme dokončit do 10 pracovních dnů. Prioritu nápravy určujeme podle dopadu, závažnosti a složitosti zneužití. 

Pravidla 

Aby byl váš výzkum bezpečný pro uživatele našich produktů, žádáme vás: 
  • dodržujte pravidla ochrany dat a respektujte soukromí všech uživatelů, našich zaměstnanců, partnerů, služeb a systémů; data získaná při výzkumu bezpečně smažte, jakmile už nejsou pro účely výzkumu zranitelností potřeba; 
  • nepřistupujte k cizím datům, neměňte je ani nemažte nad rámec nezbytný k prokázání zranitelnosti; 
  • nepoužívejte destruktivní ani vysokointenzivní skenovací nástroje a nezkoušejte žádnou formu denial of service proti našim produkčním službám; 
  • nenarušujte služby a instalace provozované námi nebo našimi zákazníky 
  • nepoužívejte sociální inženýrství, phishing ani fyzické útoky na naše zaměstnance či infrastrukturu; 
  • nezveřejňujte zranitelnost dříve, než je dostupná oprava a publikace s námi koordinována. 


Právní rámec 

Tato politika je navržena v souladu s běžnou dobrou praxí zveřejňování zranitelností. Pokud jednáte v dobré víře a v souladu s touto politikou, Unipi Technology proti vám nepodnikne právní kroky. Politika vás neopravňuje jednat v rozporu se zákonem ani způsobem, který by Unipi nebo partnerské organizace přivedl do rozporu s jejich právními povinnostmi. 


Dotazy 

Dotazy a náměty k této politice uvítáme – pošlete je přes formulář pro hlášení nebo běžné podpůrné kanály.