Haavoittuvuuksien ilmoittaminen
Turvix suhtautuu tietoturvaan vakavasti. Jos löydät mahdollisen haavoittuvuuden Turvix-palvelusta, pyydämme ilmoittamaan siitä meille vastuullisesti.
Miten ilmoitat
Lähetä kuvaus löydöksestä osoitteeseen security@turvix.fi.
Sisällytä mahdollisuuksien mukaan:
- lyhyt kuvaus ongelmasta ja sen vaikutuksesta
- vaiheet, joilla ongelma voidaan toistaa
- kyseessä oleva URL, tili tai ominaisuus (ei salasanoja tai muiden tietoja)
- oma yhteystietosi seurantaa varten
Mitä odotamme
- Älä käytä löytöä hyväksi, äläkä levitä tietoja muille ennen kuin olemme ehtineet korjata asian.
- Älä käytä palvelunestohyökkäyksiä, sosiaalista manipulointia tai fyysistä tunkeutumista.
- Älä käytä automaattisia työkaluja tavalla, joka häiritsee palvelua tai muita käyttäjiä.
- Älä yritä päästä käsiksi muiden käyttäjien tai organisaatioiden tietoihin. Jos törmäät sellaisiin tietoihin vahingossa, lopeta heti ja kerro siitä ilmoituksessa.
Mitä lupaamme
- Käsittelemme osoitteeseen lähetetyt ilmoitukset.
- Emme ryhdy oikeustoimiin hyvän uskon mukaista, näiden ohjeiden mukaista tutkimusta vastaan.
- Voimme mainita löytäjän kiitoksissa, jos molemmat osapuolet niin sopivat. Emme maksa tällä hetkellä bug bounty -palkkioita.
Soveltamisala
Tämä politiikka koskee Turvixin tuottamaa verkkopalvelua ja siihen liittyviä järjestelmiä. Kolmansien osapuolten palvelut (esim. hosting, kirjautuminen, sähköposti) kuuluvat kyseisten tarjoajien omiin prosesseihin.
Yhteystiedot
Yleinen tuki: support@turvix.fi
Turvix Oy
Viimeksi päivitetty: 6.9.2026