Haavoittuvuuksien ilmoittaminen

Turvix suhtautuu tietoturvaan vakavasti. Jos löydät mahdollisen haavoittuvuuden Turvix-palvelusta, pyydämme ilmoittamaan siitä meille vastuullisesti.

Miten ilmoitat

Lähetä kuvaus löydöksestä osoitteeseen security@turvix.fi.

Sisällytä mahdollisuuksien mukaan:

  • lyhyt kuvaus ongelmasta ja sen vaikutuksesta
  • vaiheet, joilla ongelma voidaan toistaa
  • kyseessä oleva URL, tili tai ominaisuus (ei salasanoja tai muiden tietoja)
  • oma yhteystietosi seurantaa varten

Mitä odotamme

  • Älä käytä löytöä hyväksi, äläkä levitä tietoja muille ennen kuin olemme ehtineet korjata asian.
  • Älä käytä palvelunestohyökkäyksiä, sosiaalista manipulointia tai fyysistä tunkeutumista.
  • Älä käytä automaattisia työkaluja tavalla, joka häiritsee palvelua tai muita käyttäjiä.
  • Älä yritä päästä käsiksi muiden käyttäjien tai organisaatioiden tietoihin. Jos törmäät sellaisiin tietoihin vahingossa, lopeta heti ja kerro siitä ilmoituksessa.

Mitä lupaamme

  • Käsittelemme osoitteeseen lähetetyt ilmoitukset.
  • Emme ryhdy oikeustoimiin hyvän uskon mukaista, näiden ohjeiden mukaista tutkimusta vastaan.
  • Voimme mainita löytäjän kiitoksissa, jos molemmat osapuolet niin sopivat. Emme maksa tällä hetkellä bug bounty -palkkioita.

Soveltamisala

Tämä politiikka koskee Turvixin tuottamaa verkkopalvelua ja siihen liittyviä järjestelmiä. Kolmansien osapuolten palvelut (esim. hosting, kirjautuminen, sähköposti) kuuluvat kyseisten tarjoajien omiin prosesseihin.

Yhteystiedot

security@turvix.fi

Yleinen tuki: support@turvix.fi


Turvix Oy
Viimeksi päivitetty: 6.9.2026