BoligScout.

Bug Bounty Program

Bug Bounty Program

Vi tager sikkerhed alvorligt og opfordrer ansvarlige forskere til at rapportere sikkerhedsproblemer.

Hvad vi leder efter

Vi er interesserede i:

- Autentificerings- og autorisationsproblemer - SQL-injektioner og XSS-angreb - CSRF-sårbarheder - Uautoriseret adgang til data - Kritiske konfigurationsfejl

Hvad vi ikke leder efter

Vi accepterer ikke rapporter om:

- Social engineering-angreb - DDoS-angreb - Spam eller phishing - Problemer, der kræver fysisk adgang - Problemer i tredjepartstjenester (f.eks. Stripe)

Sådan rapporterer du

Send din rapport til: security@boligscout.dk

Inkluder: - Beskrivelse af problemet - Trin-for-trin instruktioner til reproduktion - Screenshots eller videoer (hvis relevant) - Potentiel påvirkning

Belønninger

Vi vurderer hver rapport individuelt og kan tilbyde:

- Anerkendelse på vores sikkerhedsside - Pengebelønning for kritiske problemer - Gratis PRO-abonnement

Belønninger gives efter vores eget skøn baseret på alvorlighed og kvalitet af rapporten.

Retningslinjer

- Rapporter problemet ansvarligt - ikke udnytt det - Giv os rimelig tid til at løse problemet før offentliggørelse - Respekter andre brugeres data og privatliv - Følg alle gældende love og regler

Tak

Tak for at hjælpe med at holde BoligScout sikker for alle vores brugere!