Polityka Bezpieczeństwa
Ostatnia aktualizacja: 10 lipca 2026 r.
Odpowiedzialne Zgłaszanie Podatności
W Propertiso bezpieczeństwo naszej platformy, użytkowników, partnerów oraz danych traktujemy priorytetowo.
Doceniamy działania badaczy bezpieczeństwa oraz całej społeczności zajmującej się cyberbezpieczeństwem, którzy pomagają nam identyfikować i usuwać potencjalne podatności.
Jeśli odkryjesz problem związany z bezpieczeństwem Propertiso, zachęcamy do jego odpowiedzialnego zgłoszenia, abyśmy mogli go zbadać i odpowiednio naprawić.
Propertiso nie prowadzi obecnie płatnego programu bug bounty. Doceniamy jednak odpowiedzialne zgłoszenia dotyczące bezpieczeństwa i analizujemy każde prawidłowo zgłoszone zgłoszenie.
Jak Zgłosić Problem z Bezpieczeństwem
Prosimy o zgłaszanie podatności związanych z bezpieczeństwem na adres:
W zgłoszeniu prosimy uwzględnić:
- Szczegółowy opis podatności
- Obszar, adres URL lub usługę, której dotyczy problem
- Kroki niezbędne do odtworzenia problemu
- Istotne zrzuty ekranu, logi lub szczegóły techniczne
- Potencjalny wpływ podatności na bezpieczeństwo
Im więcej informacji przekażesz, tym szybciej będziemy mogli przeanalizować zgłoszenie i podjąć odpowiednie działania.
Nasze Zobowiązanie
Jeśli odpowiedzialnie zgłosisz problem związany z bezpieczeństwem, zobowiązujemy się do:
- Przeanalizowania zgłoszenia oraz, jeśli będzie to możliwe, potwierdzenia jego otrzymania
- Zbadania zgłoszonego problemu
- Podjęcia odpowiednich działań w celu usunięcia potwierdzonych podatności
- Informowania o postępach prac, gdy będzie to możliwe
Zasady Odpowiedzialnego Testowania
Prosimy badaczy bezpieczeństwa o przestrzeganie następujących zasad:
- Nie uzyskuj dostępu do danych innych użytkowników ani ich nie modyfikuj lub nie usuwaj
- Nie podejmuj działań, które mogłyby negatywnie wpłynąć na dostępność lub wydajność platformy
- Nie stosuj socjotechniki, phishingu ani innych ataków skierowanych przeciwko użytkownikom, pracownikom, partnerom Propertiso lub osobom trzecim
- Testuj wyłącznie konta i systemy, które należą do Ciebie lub do których posiadasz wyraźną zgodę na przeprowadzanie testów
Poza Zakresem
Poniższe działania zasadniczo nie są uznawane za podatności bezpieczeństwa:
- Rekomendacje dotyczące bezpieczeństwa bez wykazanego wpływu na bezpieczeństwo
- Automatyczne skany lub raporty bez dowodów na istnienie możliwej do wykorzystania podatności
- Problemy wymagające mało prawdopodobnych działań użytkownika, które nie mają istotnego wpływu na bezpieczeństwo
- Testy typu Denial-of-Service (DoS) lub inne działania mogące wpłynąć na dostępność platformy
- Zgłoszenia dotyczące wyłącznie sporów związanych z treścią, decyzji biznesowych lub problemów dotyczących treści publikowanych przez użytkowników
Ujawnianie Informacji
Uprzejmie prosimy badaczy bezpieczeństwa o pozostawienie Propertiso odpowiedniego czasu na zbadanie i usunięcie zgłoszonych podatności przed publicznym ujawnieniem szczegółów technicznych.
Odpowiedzialne ujawnianie podatności pomaga chronić naszych użytkowników, partnerów oraz całą społeczność Propertiso.
