Sari la conținut

Raportarea responsabilă a vulnerabilităților

Versiunea 1.0 · în vigoare de la 15 august 2026 · AITY CLOUD SRL

English version

Politica este publicată de AITY CLOUD SRL, societate română cu răspundere limitată, cu sediul social în SĂCEL nr. 1003, Sat Săcel, Com. Săcel, MARAMUREȘ, cod 437290, România, CUI 39458128 (RO39458128), înregistrată la Registrul Comerțului sub nr. J2018000824245, EUID ROONRC.J2018000824245, capital social subscris și vărsat 5.000 lei, adresă de corespondență Str. Heliade Între Vii nr. 35, cod 023382, Sector 2, București, România, telefon +40735850896 (luni-vineri, 09:00-18:00, ora României), e-mail office@aity.ro. Versiunile în limba română și engleză sunt ambele oficiale; în caz de divergență, versiunea în limba română prevalează.

Raportați confidențial o vulnerabilitate care poate afecta serviciile aity la security@aity.ro. Includeți serviciul și URL-ul, descrierea impactului, pașii minimi de reproducere, materialul tehnic strict necesar și datele la care doriți răspunsul. Nu includeți secrete ori date personale care nu sunt necesare.

Domeniu

Politica acoperă sistemele și aplicațiile publice operate de AITY CLOUD SRL. Nu autorizează testarea sistemelor unui Client, a furnizorilor terți, ingineria socială, phishing-ul, atacurile fizice, refuzul serviciului, spam-ul, persistența, distrugerea datelor ori accesarea conturilor și datelor altor persoane.

Reguli de bună-credință

  • Folosiți numai conturi și date care vă aparțin ori pentru care aveți autorizare expresă.
  • Opriți testarea imediat ce întâlniți datele altei persoane; nu le copiați, modificați, descărcați ori divulgați.
  • Limitați testarea la dovada minimă necesară și nu afectați disponibilitatea ori integritatea Serviciilor.
  • Nu exploatați vulnerabilitatea în alt scop și nu solicitați plată în schimbul nedivulgării.
  • Acordați aity un termen rezonabil pentru remediere și coordonați divulgarea publică în scris.

Dacă respectați aceste reguli și acționați cu bună-credință pentru îmbunătățirea securității, AITY CLOUD SRL nu va iniția o acțiune juridică împotriva dumneavoastră pentru simpla cercetare autorizată de această politică. Această protecție nu poate autoriza conduita interzisă de lege și nu obligă un terț.

Ce facem după raport

Confirmăm primirea, de regulă, în cel mult 2 zile lucrătoare, atribuim un număr de caz și efectuăm triajul inițial, de regulă, în 5 zile lucrătoare. Comunicăm periodic starea și un calendar rezonabil de remediere în funcție de severitate și complexitate. Putem solicita clarificări și coordonăm recunoașterea publică numai cu acordul raportorului. Nu există un program de recompense financiare dacă nu este anunțat separat în scris.

Raportările și datele de contact sunt folosite pentru triaj, remediere, coordonare, respectarea obligațiilor legale și apărarea drepturilor, conform Politicii de confidențialitate. Vulnerabilitățile supuse obligațiilor de raportare sunt comunicate autorității competente în termenele legale.

Fișierul de contact citibil automat este publicat la https://aity.ro/.well-known/security.txt și https://aity.tech/.well-known/security.txt.


Istoricul versiunilor

Versiune Data Modificări
1.0 15 august 2026 Prima versiune publicată.