Přejít na obsah

Právní informace

Bezpečnost a odpovědné hlášení

Bezpečnostní hlášení vítáme. Postupujte opatrně, minimálně a koordinovaně tak, aby byli chráněni uživatelé, data i dostupnost služby.

Poslední aktualizace: 1. srpna 2026

1. Oznámení problému

Stručný report pošlete na viktor@vvitovec.com s předmětem „PQC Radar security report“. Uveďte dotčenou URL, pozorované chování, kroky reprodukce, dopad a svůj kontakt. Do běžného e-mailu nevkládejte reálné přihlašovací údaje, privátní klíče ani nepotřebné osobní údaje; v případě potřeby si vyžádejte bezpečný kanál.

2. Hranice bezpečného výzkumu

  • Používejte pouze vlastní účty a data a proveďte jen minimum požadavků nutné k doložení problému.
  • Nepřistupujte k datům jiné osoby, neměňte je, neuchovávejte je ani nezveřejňujte.
  • Neprovádějte denial of service, automatizované vysokokapacitní skenování, sociální inženýrství, phishing, útoky na přihlašovací údaje, brute force ani fyzické útoky.
  • Nevytvářejte perzistenci, nepřecházejte do dalších systémů, neextrahujte tajemství a nepokračujte v exploitaci nad minimální důkaz.
  • Při nálezu citlivých dat ihned zastavte a popište situaci bez jejich kopírování.

3. Autorizace

Tato stránka není plošnou autorizací k testování PQC Radar, jeho poskytovatelů ani zákaznických systémů. Pokud by test přesáhl pasivní pozorování nebo běžné použití veřejného webu, nejprve si vyžádejte a obdržte výslovnou písemnou autorizaci. Služby třetích stran jsou mimo rozsah, pokud jejich vlastník testování samostatně nepovolí.

4. Průběh reakce

Přijetí potvrdíme, jakmile to bude rozumně možné. Hlášení třídíme podle dopadu a reprodukovatelnosti a podstatné problémy přiměřeně vyšetříme a opravíme. Před zveřejněním poskytněte přiměřenou dobu k nápravě a načasování koordinujte písemně.

V současnosti není provozován placený bug bounty program. Hlášení v dobré víře, která respektují tyto hranice, vyřídíme s respektem, ale odměna ani konkrétní čas reakce nejsou zaručeny.

5. Data zákaznických assessmentů

Přes webový formulář neposílejte repozitáře, přihlašovací materiál, úplná data ze scanů ani důvěrné informace zákazníků. Způsob přenosu, uchování a výmazu citlivých podkladů se písemně stanoví před jejich výměnou.