Odgovorno prijavljivanje sigurnosnih ranjivosti

Datum stupanja na snagu: 30. listopada 2025.

AresISEC d.o.o. pridaje veliku važnost sigurnosti svojih sustava i odgovornom prijavljivanju sigurnosnih ranjivosti.

Prijava sigurnosne ranjivosti

Ako smatrate da ste otkrili sigurnosnu ranjivost koja utječe na našu web stranicu, usluge ili javno dostupne resurse, pozivamo vas da je prijavite na odgovoran način.

Prijavu pošaljite na:

E-pošta: info@aresisec.hr

Što uključiti u prijavu

Prilikom prijave sigurnosne ranjivosti navedite:

  • jasan opis problema,

  • zahvaćeni URL, sustav ili komponentu,

  • korake potrebne za reprodukciju problema, ako je moguće,

  • relevantne snimke zaslona ili zapise.

Smjernice

Molimo da:

  • ne iskorištavate ranjivost izvan opsega potrebnog za njezino dokazivanje,

  • ne pristupate podacima koji vam ne pripadaju te ih ne mijenjate niti brišete,

  • ne uzrokujete prekid rada, degradaciju usluge ili nepotrebno opterećenje naših sustava,

  • ne objavljujete informacije o ranjivosti prije nego što se ona riješi.

Naša obveza

AresISEC d.o.o. obvezuje se:

  • potvrditi primitak valjanih prijava u razumnom roku,

  • prijavljene probleme procijeniti u dobroj vjeri,

  • potvrđene ranjivosti nastojati otkloniti u primjerenom roku.

Ova politika odgovornog prijavljivanja sigurnosnih ranjivosti ne predstavlja odobrenje za provođenje sigurnosnog testiranja izvan opsega javno dostupnih sustava te ne daje dopuštenje za provođenje napada uskraćivanjem usluge, socijalnog inženjeringa ili testiranja fizičke sigurnosti.

Podaci o društvu

AresISEC d.o.o.
OIB: 49411602130
Sjedište: Zagreb, Hrvatska

Scroll to top