Odgovorno prijavljivanje sigurnosnih ranjivosti
Datum stupanja na snagu: 30. listopada 2025.
AresISEC d.o.o. pridaje veliku važnost sigurnosti svojih sustava i odgovornom prijavljivanju sigurnosnih ranjivosti.
Prijava sigurnosne ranjivosti
Ako smatrate da ste otkrili sigurnosnu ranjivost koja utječe na našu web stranicu, usluge ili javno dostupne resurse, pozivamo vas da je prijavite na odgovoran način.
Prijavu pošaljite na:
E-pošta: info@aresisec.hr
Što uključiti u prijavu
Prilikom prijave sigurnosne ranjivosti navedite:
jasan opis problema,
zahvaćeni URL, sustav ili komponentu,
korake potrebne za reprodukciju problema, ako je moguće,
relevantne snimke zaslona ili zapise.
Smjernice
Molimo da:
ne iskorištavate ranjivost izvan opsega potrebnog za njezino dokazivanje,
ne pristupate podacima koji vam ne pripadaju te ih ne mijenjate niti brišete,
ne uzrokujete prekid rada, degradaciju usluge ili nepotrebno opterećenje naših sustava,
ne objavljujete informacije o ranjivosti prije nego što se ona riješi.
Naša obveza
AresISEC d.o.o. obvezuje se:
potvrditi primitak valjanih prijava u razumnom roku,
prijavljene probleme procijeniti u dobroj vjeri,
potvrđene ranjivosti nastojati otkloniti u primjerenom roku.
Ova politika odgovornog prijavljivanja sigurnosnih ranjivosti ne predstavlja odobrenje za provođenje sigurnosnog testiranja izvan opsega javno dostupnih sustava te ne daje dopuštenje za provođenje napada uskraćivanjem usluge, socijalnog inženjeringa ili testiranja fizičke sigurnosti.
Podaci o društvu
AresISEC d.o.o.
OIB: 49411602130
Sjedište: Zagreb, Hrvatska
