Politica de raportare a vulnerabilităților

RO · EN

Ultima actualizare: 8 octombrie 2026

Objective Online Company S.R.L. primește rapoarte confidențiale care contribuie la protejarea utilizatorilor WorkStudio. Trimiteți rapoartele la mail@workstudio.online, cu subiectul „Raport de securitate”, în română sau engleză. Puteți raporta fără să vă comunicați numele.

Domeniu și testare permisă

Politica acoperă aplicația web WorkStudio de la https://www.workstudio.online și https://workstudio.online, inclusiv rutele aplicațiilor și API-urilor proprii. Alte nume de gazdă, sistemele de e-mail, administrarea infrastructurii și serviciile terților sunt excluse fără permisiunea noastră scrisă. Un link din WorkStudio nu include furnizorul respectiv în domeniul politicii.

Folosiți numai conturi și date pe care le controlați și minimum de cereri necesare demonstrării problemei. Puteți folosi două conturi proprii pentru a verifica separarea lor. Nu testați conturile altor persoane, nu le modificați datele, nu perturbați disponibilitatea, nu trimiteți e-mailuri nedorite, nu efectuați plăți, nu generați costuri AI sau la furnizori, nu folosiți phishing ori credențiale furate, nu încercați să ghiciți parole și nu efectuați scanări cu volum mare. Opriți testarea când aveți suficiente dovezi. Contactați-ne înainte dacă nu sunteți sigur că un test este permis.

Dacă întâlniți date private

Opriți-vă imediat. Nu explorați, descărcați, păstrați sau divulgați datele ori secretele altor persoane. Comunicați-ne URL-ul afectat, momentul și minimum de dovezi nesensibile. Nu includeți parole, tokenuri, documente integrale sau date personale în primul e-mail; solicitați stabilirea unei modalități adecvate de transmitere a dovezilor sensibile, dacă este necesar.

Conținutul raportului și răspunsul nostru

Includeți URL-ul sau funcția afectată, pași reproductibili cu datele dumneavoastră de test, comportamentul așteptat și cel observat, impactul probabil și un exemplu cu informațiile sensibile eliminate. Ne propunem să confirmăm primirea în termen de o zi lucrătoare, când este rezonabil posibil, să investigăm în funcție de impact și să informăm raportorul despre progresele semnificative. Acesta este un obiectiv de răspuns, nu un termen garantat de remediere. Dacă nu primiți confirmarea, reveniți la aceeași adresă de e-mail.

Cercetare de bună-credință și divulgare

Autorizăm cercetarea în domeniul și condițiile acestei politici. Pentru cercetarea desfășurată cu bună-credință în încercarea de a respecta politica, nu vom iniția sau susține acțiuni juridice din partea noastră exclusiv pentru acea cercetare. Dacă apare o greșeală ori expunere accidentală de date, opriți-vă și raportați prompt, pentru a rezolva situația împreună. Nu putem acorda permisiuni în numele terților, obliga autoritățile sau înlătura legi ori drepturile altor persoane.

Coordonați divulgarea publică împreună cu noi și acordați un timp rezonabil pentru protejarea utilizatorilor. Vom discuta o dată de divulgare în funcție de risc și progresul remedierii; orice prelungire ar trebui convenită, nu nedeterminată. Nu publicați date personale sau secrete. Menționarea cercetătorului necesită acordul său. Acesta nu este un program de recompense și nu conferă dreptul la plată. Rapoartele și datele de contact sunt gestionate conform Politicii de confidențialitate. Dacă versiunile lingvistice diferă, prevalează versiunea română, sub rezerva legii imperative.

Centrul de încredere