1. Cel i zakres
Bezpieczeństwo niblo.app obejmuje aplikację, Konto, dane użytkowników, proces wytwarzania, infrastrukturę i reagowanie na incydenty. Dokument opisuje publiczne zasady ochrony i odpowiedzialnego zgłaszania, bez ujawniania konfiguracji, która mogłaby ułatwić atak.
2. Model ochrony
Stosujemy ochronę warstwową. Obejmuje ona szyfrowanie transmisji TLS, bezpieczne przechowywanie haseł, kontrolę dostępu opartą na rolach i minimalnych uprawnieniach, rozdzielenie środowisk, ochronę sesji i formularzy, walidację danych, kopie zapasowe, monitoring, rejestrowanie działań administracyjnych oraz aktualizacje zależności.
Dostęp administracyjny do produkcji jest ograniczony, uwierzytelniany kluczem, filtrowany i audytowany. Wdrożenia przechodzą kontrolę integralności, testy, staging, kopię przed zmianą i bramki zdrowia. Sekrety nie powinny znajdować się w repozytorium ani w publicznych logach.
3. Dane i ciągłość działania
Dane są rozdzielane zgodnie z zakresem użytkownika i modułu. Uprawnienia są weryfikowane po stronie serwera, nie tylko w interfejsie. Kopie zapasowe są szyfrowane, rotowane i okresowo sprawdzane przez test odtworzenia. Monitoring obejmuje stan aplikacji, zadań w tle, harmonogramu, pamięci, dysku, certyfikatów i kopii.
Kopie służą awaryjnemu odtworzeniu całej Usługi i nie zastępują eksportu użytkownika. Plan ciągłości zakłada identyfikację awarii, ograniczenie wpływu, odtworzenie, kontrolę integralności i analizę przyczyny.
4. Bezpieczeństwo Konta
Używaj unikalnego i długiego hasła oraz chroń skrzynkę e-mail. Nie podawaj hasła, kodu jednorazowego ani klucza odzyskiwania osobie podającej się za wsparcie. niblo.app nie prosi o takie dane przez wiadomość.
Po podejrzeniu przejęcia: zmień hasło do poczty, użyj odzyskiwania Konta, zakończ nieznane sesje i zgłoś zdarzenie na contact@niblo.app. Podaj e-mail Konta, przybliżony czas i zauważone działania, ale nie przesyłaj aktualnego hasła.
5. Odpowiedzialne ujawnianie
Podejrzenie podatności prześlij poufnie na contact@niblo.app z tematem „Podatność bezpieczeństwa”. Przydatne są: opis wpływu, adres funkcji, minimalne kroki odtworzenia, wersja przeglądarki, zanonimizowane dowody i proponowany sposób kontaktu.
Nie publikuj szczegółów przed usunięciem problemu i uzgodnieniem rozsądnego terminu ujawnienia. Potwierdzimy odebranie zgłoszenia w miarę możliwości w ciągu 3 dni roboczych, przeprowadzimy triage i będziemy przekazywać istotne aktualizacje. Nie gwarantujemy nagrody finansowej; ewentualne uznanie wymaga zgody zgłaszającego.
6. Zakres dozwolonych testów
Bez uprzedniej pisemnej zgody wolno testować wyłącznie własne Konto i własne dane, w sposób ręczny, nieniszczący i o niskiej intensywności. Należy przerwać test natychmiast po potwierdzeniu podatności i zgłosić minimalny dowód.
Zabronione są: dostęp do cudzych danych; modyfikacja lub usuwanie danych; utrzymywanie dostępu; phishing i socjotechnika; ataki na dostępność; masowe skanowanie; łamanie haseł; automatyczne tworzenie kont; testy dostawców zewnętrznych; wysyłanie złośliwego oprogramowania; fizyczne próby dostępu oraz publikowanie danych osobowych.
7. Safe harbour
Jeżeli badacz działa w dobrej wierze, przestrzega tej polityki, unika szkody i nie narusza prywatności, Operator nie będzie inicjował przeciwko niemu działań prawnych wyłącznie z powodu takiego badania. Nie oznacza to zgody na naruszenie prawa, systemów osób trzecich ani praw innych użytkowników.
Jeśli nie masz pewności, czy planowany test mieści się w zakresie, najpierw opisz go na contact@niblo.app i poczekaj na pisemne potwierdzenie.
8. Klasyfikacja i priorytety
Zgłoszenia oceniamy według możliwego wpływu, wykorzystywalności, liczby dotkniętych osób i ekspozycji danych. Krytyczne przejęcie systemu, masowy wyciek lub obejście uwierzytelnienia ma pierwszeństwo przed problemem wymagającym dostępu lokalnego albo mającym wyłącznie kosmetyczny wpływ.
Duplikaty, brak wpływu bezpieczeństwa, przestarzała przeglądarka, brakujące nagłówki bez ścieżki wykorzystania i samozastosowany skrypt bez wpływu na innych mogą zostać sklasyfikowane jako informacyjne.
9. Obsługa incydentów
Proces obejmuje wykrycie, rejestrację, triage, ograniczenie wpływu, usunięcie przyczyny, bezpieczne odtworzenie, monitoring po zmianie i przegląd wniosków. Zachowujemy dowody w zakresie potrzebnym do analizy i obowiązków prawnych.
Jeżeli naruszenie danych może powodować ryzyko, jest oceniane pod kątem zgłoszenia organowi nadzorczemu. Osoby są informowane bez zbędnej zwłoki, gdy naruszenie może powodować wysokie ryzyko, chyba że zachodzi prawne wyłączenie.
10. Aktualizacje i podatności zależności
Zależności są kontrolowane w procesie budowania i aktualizacji. Poprawki bezpieczeństwa mogą być wdrażane poza zwykłym harmonogramem. Komponent niewspierany, niepotrzebny albo stwarzający nieakceptowalne ryzyko może zostać wyłączony bez wcześniejszej zapowiedzi.
11. Wiadomości i szyfrowanie
Transmisja wiadomości jest chroniona TLS. Funkcje weryfikacji szyfrowania rozmów wymagają świadomego porównania danych zaufania przez uczestników. Żaden wskaźnik interfejsu nie zwalnia z ostrożności wobec phishingu, przejętego urządzenia lub odbiorcy zapisującego treść.
12. Czego nie gwarantujemy
Nie istnieje system całkowicie odporny na błędy. Publiczna strona Status nie ujawnia szczegółów infrastruktury i nie jest certyfikatem bezpieczeństwa. Deklarowane praktyki opisują model ochrony; ich skuteczność jest stale weryfikowana i rozwijana.
13. Kontakt awaryjny
Podatności, przejęcia i podejrzenia wycieku: contact@niblo.app. Problemy z dostępem do Konta bez oznak incydentu: contact@niblo.app. Wnioski dotyczące danych osobowych: contact@niblo.app.