RelayPBX
ProduktRozwiązaniaFunkcjeWersjeInstalacjaMateriałyPomoc
JęzykPolski⌄
EnglishENPolskiPL✓हिन्दीHIPortuguês (Brasil)PT
Panel klientaZacznij
ProduktRozwiązaniaFunkcjeWersjeInstalacjaMateriałyPomoc
JęzykPolski⌄
EnglishENPolskiPL✓हिन्दीHIPortuguês (Brasil)PT
Panel klientaZacznij
Bezpieczeństwo produktu

Odpowiedzialne zgłaszanie podatności

Dziękujemy za prywatne, bezpieczne i możliwe do odtworzenia zgłoszenia. Nie wysyłaj sekretów ani danych klientów.

Wersja: 2026-08-04Obowiązuje od: 2026-08-04
Na tej stronie01Kanał zgłoszenia02Zakres03Bezpieczne badanie04Dobra wiara05Nasz proces06Uznanie i nagrody07Aktywny incydent lub dane
01

Kanał zgłoszenia

Wyślij zgłoszenie na security@relaypbx.com z tematem zaczynającym się od [SECURITY]. Podaj dotknięty produkt i wersję, warunki, kroki odtworzenia, wpływ, bezpieczny proof of concept i sposób kontaktu. Jeśli potrzebujesz szyfrowania, najpierw poproś o aktualny klucz lub bezpieczny kanał, nie wysyłając jeszcze wrażliwego materiału.

02

Zakres

Zakres obejmuje publiczne domeny RelayPBX, Identity, panel PBX, instalator, agenta aktualizacji, oficjalne obrazy i aplikacje. Systemy dostawców, urządzenia klientów i nieoficjalne wdrożenia nie są objęte, ale przekażemy zgłoszenie, jeśli możemy.

03

Bezpieczne badanie

  • używaj własnego konta, tenanta i danych testowych;
  • zatrzymaj test po pierwszym potwierdzeniu dostępu lub wpływu;
  • nie pobieraj, modyfikuj ani ujawniaj danych innych osób;
  • nie wykonuj DoS, masowego skanowania, social engineering, spamu, fizycznego ataku ani testu prawdziwych połączeń alarmowych;
  • nie utrzymuj dostępu, nie instaluj backdoora i nie omijaj płatności poza minimalnym testem podatności;
  • nie publikuj przed uzgodnionym terminem naprawy.
04

Dobra wiara

Jeżeli działasz w dobrej wierze, przestrzegasz tej polityki i prawa oraz unikasz szkody, RelayPBX nie będzie inicjować wobec Ciebie roszczeń za samo dozwolone badanie. Nie możemy udzielić immunitetu od prawa ani w imieniu osób trzecich. W razie wątpliwości zapytaj przed testem.

05

Nasz proces

Potwierdzamy odbiór docelowo w 2 dni robocze, wykonujemy wstępną ocenę w 5 dni roboczych i przekazujemy aktualizacje przy istotnej zmianie. Priorytet zależy od wpływu, możliwości wykorzystania i zasięgu. Możemy poprosić o dodatkowe dane, identyfikator CVE ustalić z odpowiednim CNA i zaproponować skoordynowany termin publikacji.

06

Uznanie i nagrody

Po naprawie możemy podziękować badaczowi publicznie za jego zgodą. Program 1.0 nie gwarantuje nagrody finansowej. Nie kupujemy podatności, danych ani dostępu uzyskanego niezgodnie z polityką.

07

Aktywny incydent lub dane

Jeśli zauważysz aktywny atak, sekret lub dane klienta, przerwij dostęp, nie kopiuj treści i oznacz wiadomość jako pilną. Podaj minimalny identyfikator oraz czas zdarzenia. Nie umieszczaj dowodu w publicznym zgłoszeniu, repozytorium, zwykłym zgłoszeniu do pomocy ani w mediach społecznościowych.

Powiązane dokumenty
AUPPrywatnośćPomoc
RelayPBX

Precyzyjna platforma do zarządzania telefonią biznesową, contact center i infrastrukturą operatora.

Wersja 1.0 · Chmura, dedykowana chmura i własny serwer
ProduktPrzeglądCentrala dla firmPBX w chmurzeContact CenterWielotenantowy PBXPBX na własnym serwerzeMigracja PBXDoradca planuFunkcje i roadmapaWersjeInstalacja
MateriałyPoradniki wideoSpołecznośćDokumentacjaBaza wiedzyFAQPomocPanel klientaDokumentacja klienta
FirmaKontaktBezpieczeństwoStatus usługPartnerzy
Newsletter RelayPBXWydania, praktyczne materiały i najważniejsze zmiany.
Akceptowane bezpieczne płatności
PayUBLIKVISAmastercard
© 2026 RelayPBX. Wszelkie prawa zastrzeżone.
PrywatnośćRegulaminPowierzenie danychZasady dopuszczalnego użyciaPliki cookieZgłaszanie podatności