cz
en

Politika koordinovaného zveřejňování zranitelností (CVD)

Rozsah

Politika koordinovaného zveřejňování zranitelností se vztahuje na produkty a software vyvíjené a uváděné na trh společností Domat Control System s.r.o. Netýká se systémů třetích stran, do nichž jsou naše produkty integrovány.

Jak zranitelnost nahlásit

Pište na psirt@domat.cz. Citlivé informace šifrujte klíčem PGP zveřejněným na https://www.domat-int.com/.well-known/security.txt Přijímáme hlášení česky i anglicky.

V hlášení uveďte dotčený produkt a verzi, popis zranitelnosti s kroky k jejímu vyvolání, odhad dopadu a případně ukázkový kód. Nepřikládejte prosím osobní údaje třetích osob ani data z cizích systémů.

Náš závazek

  • Přijetí hlášení potvrdíme do 3 pracovních dnů.
  • Do 10 pracovních dnů sdělíme výsledek prvotního posouzení.
  • O postupu informujeme nejméně jednou za 14 dní.
  • Zveřejnění koordinujeme s vámi, standardně do 90 dní od potvrzení nálezu, s úpravou podle složitosti nápravy.

Bezpečný přístav

Proti nálezcům jednajícím v dobré víře a v mezích této politiky nepodnikneme právní kroky. Podmínkou je zdržet se:

  • přístupu k datům nad rozsah nezbytný k prokázání zranitelnosti,
  • úmyslného narušení dostupnosti služeb a zařízení,
  • sociálního inženýrství vůči zaměstnancům a zákazníkům,
  • fyzického vniknutí do prostor společnosti nebo zákazníků,
  • požadování odměny pod pohrůžkou zveřejnění.

Poděkování

Se souhlasem nálezce uvedeme jeho jméno v poděkování u příslušného oznámení o zranitelnosti. Finanční odměny v současnosti neposkytujeme.

Účinnost: 11.9.2026 | Verze: 1.1 | Kontakt: psirt@domat.cz