propertiso
propertiso
Download at Google Play Store!Download at App Store!

Polityka Bezpieczeństwa

Ostatnia aktualizacja: 10 lipca 2026 r.

Odpowiedzialne Zgłaszanie Podatności

W Propertiso bezpieczeństwo naszej platformy, użytkowników, partnerów oraz danych traktujemy priorytetowo.

Doceniamy działania badaczy bezpieczeństwa oraz całej społeczności zajmującej się cyberbezpieczeństwem, którzy pomagają nam identyfikować i usuwać potencjalne podatności.

Jeśli odkryjesz problem związany z bezpieczeństwem Propertiso, zachęcamy do jego odpowiedzialnego zgłoszenia, abyśmy mogli go zbadać i odpowiednio naprawić.

Propertiso nie prowadzi obecnie płatnego programu bug bounty. Doceniamy jednak odpowiedzialne zgłoszenia dotyczące bezpieczeństwa i analizujemy każde prawidłowo zgłoszone zgłoszenie.

Jak Zgłosić Problem z Bezpieczeństwem

Prosimy o zgłaszanie podatności związanych z bezpieczeństwem na adres:

W zgłoszeniu prosimy uwzględnić:

  • Szczegółowy opis podatności
  • Obszar, adres URL lub usługę, której dotyczy problem
  • Kroki niezbędne do odtworzenia problemu
  • Istotne zrzuty ekranu, logi lub szczegóły techniczne
  • Potencjalny wpływ podatności na bezpieczeństwo

Im więcej informacji przekażesz, tym szybciej będziemy mogli przeanalizować zgłoszenie i podjąć odpowiednie działania.

Nasze Zobowiązanie

Jeśli odpowiedzialnie zgłosisz problem związany z bezpieczeństwem, zobowiązujemy się do:

  • Przeanalizowania zgłoszenia oraz, jeśli będzie to możliwe, potwierdzenia jego otrzymania
  • Zbadania zgłoszonego problemu
  • Podjęcia odpowiednich działań w celu usunięcia potwierdzonych podatności
  • Informowania o postępach prac, gdy będzie to możliwe

Zasady Odpowiedzialnego Testowania

Prosimy badaczy bezpieczeństwa o przestrzeganie następujących zasad:

  • Nie uzyskuj dostępu do danych innych użytkowników ani ich nie modyfikuj lub nie usuwaj
  • Nie podejmuj działań, które mogłyby negatywnie wpłynąć na dostępność lub wydajność platformy
  • Nie stosuj socjotechniki, phishingu ani innych ataków skierowanych przeciwko użytkownikom, pracownikom, partnerom Propertiso lub osobom trzecim
  • Testuj wyłącznie konta i systemy, które należą do Ciebie lub do których posiadasz wyraźną zgodę na przeprowadzanie testów

Poza Zakresem

Poniższe działania zasadniczo nie są uznawane za podatności bezpieczeństwa:

  • Rekomendacje dotyczące bezpieczeństwa bez wykazanego wpływu na bezpieczeństwo
  • Automatyczne skany lub raporty bez dowodów na istnienie możliwej do wykorzystania podatności
  • Problemy wymagające mało prawdopodobnych działań użytkownika, które nie mają istotnego wpływu na bezpieczeństwo
  • Testy typu Denial-of-Service (DoS) lub inne działania mogące wpłynąć na dostępność platformy
  • Zgłoszenia dotyczące wyłącznie sporów związanych z treścią, decyzji biznesowych lub problemów dotyczących treści publikowanych przez użytkowników

Ujawnianie Informacji

Uprzejmie prosimy badaczy bezpieczeństwa o pozostawienie Propertiso odpowiedniego czasu na zbadanie i usunięcie zgłoszonych podatności przed publicznym ujawnieniem szczegółów technicznych.

Odpowiedzialne ujawnianie podatności pomaga chronić naszych użytkowników, partnerów oraz całą społeczność Propertiso.

Kontakt

W sprawach związanych z bezpieczeństwem: