Síðast uppfært: 11. ágúst 2026
Saazly vinnur með samskipti viðskiptavina. Öryggisstarfið byggist á lágmörkun gagna, aðgangsstýringu og aðskilnaði vinnusvæða viðskiptavina. Þessi síða er yfirlit en ekki trygging fyrir því að öryggisatvik geti aldrei átt sér stað.
Öryggissvið
- Auðkenni og aðgangur: persónulegir reikningar, hlutverk og aðild að vinnusvæðum eru notuð til að stýra aðgangi.
- Gagnaflutningur: vef- og API-umferð skal nota TLS.
- Einangrun: þjónninn skal sannreyna gildandi aðgangsheimildir að vinnusvæði og samtali.
- Rekstur: annálafærslum og villuupplýsingum skal haldið í lágmarki og þær mega ekki innihalda leynilegar upplýsingar af ásetningi.
- Þjónustuveitendur: ytri þjónustur eru metnar út frá virkni, persónuvernd og samningum.
Tilkynna öryggisveikleika
Sendu tilkynninguna á [email protected] ásamt viðkomandi URL eða útgáfu forritsins, skýrum skrefum til að endurtaka veikleikann, mögulegum áhrifum og minnstu nauðsynlegu sannprófun hugmyndar.
- Notaðu eigin prófunarreikninga og hættu þegar þú hefur aflað nægilegra sönnunargagna.
- Ekki senda lykilorð, aðgangslykla, heila gagnagrunna eða meiri persónuupplýsingar en nauðsynlegt er.
- Ekki beita félagslegri verkfræði, vefveiðum, þjónustuneitunarárásum, ruslpósti eða spilliforritum, viðhalda varanlegum aðgangi eða prófa kerfi þriðja aðila án leyfis.
- Ef þú sérð gögn annars viðskiptavinar fyrir slysni skaltu hætta tafarlaust, ekki safna frekari upplýsingum og hafa samband við okkur.
Við tökum við tilkynningum sem sendar eru í góðri trú og reynum að halda tilkynnanda upplýstum. Ekki er lofað umbunarkerfi eða sérstakri vernd nema slíkt sé staðfest skriflega fyrir viðkomandi tilkynningu.