Bezpieczeństwo tej strony
Opis zabezpieczeń serwisu epiro.eu, zakresu danych przetwarzanych przez formularz oraz zasad zgłaszania podatności.
Jak jest zbudowana
Pliki statyczne
Strona to gotowe pliki HTML. Nie ma bazy danych, panelu administracyjnego ani wtyczek, dlatego typowe ataki na systemy zarządzania treścią są wobec niej nieskuteczne.
Ścisła polityka treści
Przeglądarka wykonuje wyłącznie skrypty i style z naszego serwera. Nie ładujemy niczego z zewnątrz, nawet fontów.
Tylko HTTPS
Połączenie jest zawsze szyfrowane, a przeglądarka zapamiętuje, żeby nie łączyć się bez szyfrowania.
Bez śledzenia
Nie używamy ciasteczek śledzących, narzędzi reklamowych ani zewnętrznej analityki.
Co dzieje się z wiadomością z formularza
Treść formularza trafia bezpośrednio do skrzynki pocztowej EPIRO i nie jest zapisywana na serwerze strony. Do ochrony przed spamem serwer przez godzinę przechowuje tylko skrót adresu IP (bez samego adresu) i liczbę wysłanych wiadomości.
Samoocena KSC liczy wynik w przeglądarce użytkownika i niczego nie przesyła. Ustawienia czytelności (rozmiar tekstu, kontrast, tryb nocny) są zapamiętywane lokalnie w przeglądarce. Szczegóły: cookies i pamięć przeglądarki.
Pełna informacja o przetwarzaniu danych: polityka prywatności.
Zgłaszanie podatności
Podatności w serwisie epiro.eu lub w naszych usługach prosimy zgłaszać na adres biuro@epiro.eu z tematem „Podatność”. Dane kontaktowe są też w pliku security.txt.
Co warto podać
- adres strony lub nazwę usługi, której dotyczy błąd,
- opis, jak go odtworzyć,
- możliwe skutki,
- adres do kontaktu zwrotnego, jeśli zgłaszający chce poznać wynik.
Zasady
- Potwierdzamy otrzymanie zgłoszenia i informujemy o sposobie naprawy.
- Nie podejmujemy kroków prawnych wobec osób, które działają w dobrej wierze, nie naruszają danych innych osób i nie zakłócają działania usług.
- Prosimy nie publikować szczegółów przed usunięciem błędu.
- Prosimy nie testować systemów naszych klientów. Podatności w systemach jednostek publicznych należy zgłaszać do CERT Polska.