Zgłaszanie luki w zabezpieczeniach lub naruszeniu prywatności
Grupa Ajax Systems (dalej określana również jako „my”, „nasze” lub „Ajax Systems”) pragnie poinformować, że użytkownik może zgłaszać potencjalne zagrożenia bezpieczeństwa, błędy lub inne kwestie związane z bezpieczeństwem, które mogą dotyczyć produktów i oprogramowanie firmy Ajax.
Jeśli odkryjesz jakąkolwiek lukę w zabezpieczeniach lub ochronie prywatności dotyczącą produktów lub oprogramowania Ajax, zgłoś ją nam, wysyłając wiadomość e-mail na adres report.vulnerability@ajax.systems.
Prosimy o uwzględnienie w raporcie następujących informacji:
- Twój adres e-mail, abyśmy mogli skontaktować się z Tobą w przypadku pytań dotyczących zgłoszonej luki w zabezpieczeniach.
- Szczegółowy opis luki w zabezpieczeniach, metoda jej identyfikacji oraz precyzyjny sposób odtworzenia zgłaszanego problemu.
- Zrzuty ekranu lub inne obrazy ilustrujące lukę w zabezpieczeniach.
- Wyniki testów typu proof-of-concept (PoC).
Jeśli prześlesz raport o podatności, zespół ds. cyberbezpieczeństwa Ajax Systems skontaktuje się z Tobą w ciągu 72 godzin od jego otrzymania, wysyłając raport na podany przez Ciebie adres e-mail. Poinformujemy Cię o podjętych przez nas działaniach mających na celu zajęcie się zgłoszoną luką i jej usunięcie. Będziesz otrzymywać regularne aktualizacje co dwa tygodnie, aż do momentu rozwiązania problemu.
Ajax Systems gwarantuje poufność przekazanych informacji. Wszelkie dane zawarte w Twoim zgłoszeniu będą wykorzystywane wyłącznie w celu komunikacji z Tobą oraz obsługi zgłoszonej luki w zabezpieczeniach.
Uprzejmie prosimy o przestrzeganie zasad odpowiedzialnego ujawniania podatności oraz niepodejmowanie wszelkich niezgodnych z prawem lub nieetycznych działań związanych z podatnościami w zakresie bezpieczeństwa lub prywatność, w szczególności:
- Zabrania się wykorzystywania jakichkolwiek odkrytych podatności lub luk bezpieczeństwa.
- Nie ujawniaj publicznie ani osobom trzecim informacji o problemie, dopóki nie zostanie on rozwiązany.
- Nie należy korzystać z niedozwolonych metod wykrywania lub wykorzystywania luk w zabezpieczeniach, takich jak ataki na bezpieczeństwo fizyczne, socjotechnika, ataki typu rozproszona odmowa usługi (DDoS), spam lub aplikacje innych firm.
Bezpieczeństwo i prywatność to kluczowe wartości dla Ajax Systems. Liczymy na to, że podzielasz nasze podejście i będziesz postępować zgodnie z zasadami opisanymi w tej polityce, jeśli natrafisz na podatności w produktach lub oprogramowaniu Ajax.
Wydanie z dnia 19 czerwca 2026 r.