Poslední aktualizace: 1. srpna 2026
1. Oznámení problému
Stručný report pošlete na viktor@vvitovec.com s předmětem „PQC Radar security report“. Uveďte dotčenou URL, pozorované chování, kroky reprodukce, dopad a svůj kontakt. Do běžného e-mailu nevkládejte reálné přihlašovací údaje, privátní klíče ani nepotřebné osobní údaje; v případě potřeby si vyžádejte bezpečný kanál.
2. Hranice bezpečného výzkumu
- Používejte pouze vlastní účty a data a proveďte jen minimum požadavků nutné k doložení problému.
- Nepřistupujte k datům jiné osoby, neměňte je, neuchovávejte je ani nezveřejňujte.
- Neprovádějte denial of service, automatizované vysokokapacitní skenování, sociální inženýrství, phishing, útoky na přihlašovací údaje, brute force ani fyzické útoky.
- Nevytvářejte perzistenci, nepřecházejte do dalších systémů, neextrahujte tajemství a nepokračujte v exploitaci nad minimální důkaz.
- Při nálezu citlivých dat ihned zastavte a popište situaci bez jejich kopírování.
3. Autorizace
Tato stránka není plošnou autorizací k testování PQC Radar, jeho poskytovatelů ani zákaznických systémů. Pokud by test přesáhl pasivní pozorování nebo běžné použití veřejného webu, nejprve si vyžádejte a obdržte výslovnou písemnou autorizaci. Služby třetích stran jsou mimo rozsah, pokud jejich vlastník testování samostatně nepovolí.
4. Průběh reakce
Přijetí potvrdíme, jakmile to bude rozumně možné. Hlášení třídíme podle dopadu a reprodukovatelnosti a podstatné problémy přiměřeně vyšetříme a opravíme. Před zveřejněním poskytněte přiměřenou dobu k nápravě a načasování koordinujte písemně.
V současnosti není provozován placený bug bounty program. Hlášení v dobré víře, která respektují tyto hranice, vyřídíme s respektem, ale odměna ani konkrétní čas reakce nejsou zaručeny.
5. Data zákaznických assessmentů
Přes webový formulář neposílejte repozitáře, přihlašovací materiál, úplná data ze scanů ani důvěrné informace zákazníků. Způsob přenosu, uchování a výmazu citlivých podkladů se písemně stanoví před jejich výměnou.