Linia incydentowa: 603 792 101
wybór zapamiętywany w tej przeglądarce
EPIROportale · bezpieczeństwo · AI
dla instytucji publicznych
Zgłoś incydent

Bezpieczeństwo tej strony

Opis zabezpieczeń serwisu epiro.eu, zakresu danych przetwarzanych przez formularz oraz zasad zgłaszania podatności.

§1Strona

Jak jest zbudowana

Pliki statyczne

Strona to gotowe pliki HTML. Nie ma bazy danych, panelu administracyjnego ani wtyczek, dlatego typowe ataki na systemy zarządzania treścią są wobec niej nieskuteczne.

Ścisła polityka treści

Przeglądarka wykonuje wyłącznie skrypty i style z naszego serwera. Nie ładujemy niczego z zewnątrz, nawet fontów.

Tylko HTTPS

Połączenie jest zawsze szyfrowane, a przeglądarka zapamiętuje, żeby nie łączyć się bez szyfrowania.

Bez śledzenia

Nie używamy ciasteczek śledzących, narzędzi reklamowych ani zewnętrznej analityki.

§2Formularz

Co dzieje się z wiadomością z formularza

Treść formularza trafia bezpośrednio do skrzynki pocztowej EPIRO i nie jest zapisywana na serwerze strony. Do ochrony przed spamem serwer przez godzinę przechowuje tylko skrót adresu IP (bez samego adresu) i liczbę wysłanych wiadomości.

Samoocena KSC liczy wynik w przeglądarce użytkownika i niczego nie przesyła. Ustawienia czytelności (rozmiar tekstu, kontrast, tryb nocny) są zapamiętywane lokalnie w przeglądarce. Szczegóły: cookies i pamięć przeglądarki.

Pełna informacja o przetwarzaniu danych: polityka prywatności.

§3Podatności

Zgłaszanie podatności

Podatności w serwisie epiro.eu lub w naszych usługach prosimy zgłaszać na adres biuro@epiro.eu z tematem „Podatność”. Dane kontaktowe są też w pliku security.txt.

Co warto podać

  • adres strony lub nazwę usługi, której dotyczy błąd,
  • opis, jak go odtworzyć,
  • możliwe skutki,
  • adres do kontaktu zwrotnego, jeśli zgłaszający chce poznać wynik.

Zasady

  • Potwierdzamy otrzymanie zgłoszenia i informujemy o sposobie naprawy.
  • Nie podejmujemy kroków prawnych wobec osób, które działają w dobrej wierze, nie naruszają danych innych osób i nie zakłócają działania usług.
  • Prosimy nie publikować szczegółów przed usunięciem błędu.
  • Prosimy nie testować systemów naszych klientów. Podatności w systemach jednostek publicznych należy zgłaszać do CERT Polska.