Pixel Federation – Bezpečnostné hlásenia a zodpovedné zverejňovanie zraniteľností
Pixel Federation, s.r.o. (ďalej „Spoločnosť“) berie bezpečnosť svojich produktov s digitálnymi prvkami vážne a v súlade s nariadením EÚ o kybernetickej odolnosti (Cyber Resilience Act, CRA) zriaďuje jednotné kontaktné miesto pre nahlasovanie zraniteľností.
1. Kontakt
- E-mail: [email protected]
- Formulár: Formulár na nahlásenie zraniteľnosti
- Jazyky: slovenčina, angličtina
Kontakt je monitorovaný ľuďmi, nielen automatizovaným nástrojom.
2. Čo má hlásenie obsahovať
- Popis zraniteľnosti a jej predpokladaný dopad
- Postup na reprodukciu (kroky, PoC, screenshoty/video ak možné)
- Dotknutý produkt/verzia/URL
- Vaše kontaktné údaje (pre spätnú väzbu, prípadne odmenu)
3. Koordinované zverejnenie (embargo)
Nahlasovateľa prosíme, aby zraniteľnosť nezverejňoval verejne skôr, ako Spoločnosť implementuje opravu, alebo do dohodnutého termínu (spravidla do 90 dní od nahlásenia, pokiaľ sa strany nedohodnú inak). Dátum koordinovaného zverejnenia sa dohaduje priamo s nahlasovateľom.
4. Bezpečný prístav (Safe Harbor)
Voči nahlasovateľom, ktorí konajú v dobrej viere, primerane a v súlade s touto politikou, si Spoločnosť neuplatní právne kroky za nájdenie a nahlásenie zraniteľnosti.
5. Právny základ
Táto politika je zavedená v súlade s čl. 13(11), čl. 14 a Prílohou II Nariadenia (EÚ) 2024/2847 (Cyber Resilience Act).