[{"data":1,"prerenderedAt":208},["ShallowReactive",2],{"i-lucide:chevron-down":3,"i-lucide:menu":8,"legal-\u002Fpl\u002Flegal\u002Fvulnerability-disclosure":10,"i-lucide:chevron-right":206},{"left":4,"top":4,"width":5,"height":5,"rotate":4,"vFlip":6,"hFlip":6,"body":7},0,24,false,"\u003Cpath fill=\"none\" stroke=\"currentColor\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-width=\"2\" d=\"m6 9l6 6l6-6\"\u002F>",{"left":4,"top":4,"width":5,"height":5,"rotate":4,"vFlip":6,"hFlip":6,"body":9},"\u003Cpath fill=\"none\" stroke=\"currentColor\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-width=\"2\" d=\"M4 5h16M4 12h16M4 19h16\"\u002F>",{"id":11,"title":12,"body":13,"description":182,"effectiveFrom":194,"extension":195,"lastUpdated":196,"meta":197,"navigation":198,"order":199,"path":200,"seo":201,"stem":202,"summary":203,"version":204,"__hash__":205},"legal_pl\u002Fpl\u002Flegal\u002Fvulnerability-disclosure.md","Polityka zgłaszania podatności",{"type":14,"value":15,"toc":181},"minimark",[16,21,25,29,32,48,51,68,72,75,92,96,108,122,125,129,153,156,160,167,171,174,178],[17,18,20],"h2",{"id":19},"nasze-zobowiązanie","Nasze zobowiązanie",[22,23,24],"p",{},"FluenceSecurity buduje produkt bezpieczeństwa, więc zgłoszenia dotyczące naszego własnego bezpieczeństwa traktujemy poważnie. Jeśli uważasz, że znalazłeś podatność w czymkolwiek, co utrzymujemy lub dostarczamy, chcemy o tym wiedzieć i będziemy z Tobą współpracować, by ją zrozumieć i usunąć.",[17,26,28],{"id":27},"zakres","Zakres",[22,30,31],{},"Polityka obejmuje:",[33,34,35,39,42,45],"ul",{},[36,37,38],"li",{},"platformę XenXDR, w tym konsolę, potok ingestu, silniki detekcji i automatyzacji oraz portal klienta, w bieżącym wydaniu i wydaniu poprzednim;",[36,40,41],{},"agenta XenXDR na Windows i Linux;",[36,43,44],{},"instancje hostowane w domenie xdr.fluencesecurity.com utrzymywane przez FluenceSecurity;",[36,46,47],{},"ten serwis, xdr.fluencesecurity.com, i dokumentację.",[22,49,50],{},"Poza zakresem:",[33,52,53,56,59,62,65],{},[36,54,55],{},"wdrożenia self-hosted utrzymywane przez klientów, chyba że problem dotyczy samego oprogramowania. Problemy z wdrożeniem klienta zgłaszaj temu klientowi;",[36,57,58],{},"usługi osób trzecich, z których korzystamy, jak Cloudflare, Okta czy Microsoft; zgłaszaj je dostawcy;",[36,60,61],{},"ustalenia wymagające fizycznego dostępu do urządzenia, socjotechniki wobec naszych pracowników lub klientów albo odmowy usługi;",[36,63,64],{},"brakujące nagłówki bezpieczeństwa, ujawnienie wersji i podobne ustalenia bez wykazanego wpływu;",[36,66,67],{},"zgłoszenia wygenerowane wyłącznie przez skanery automatyczne bez weryfikacji.",[17,69,71],{"id":70},"zasady","Zasady",[22,73,74],{},"Prosimy:",[33,76,77,80,83,86,89],{},[36,78,79],{},"testuj wyłącznie systemy, które posiadasz lub do których testowania masz upoważnienie. W przypadku instancji hostowanych poproś nas o instancję testową zamiast testować instancję klienta;",[36,81,82],{},"zatrzymaj się, gdy tylko masz wystarczające dowody, by wykazać problem. Nie czytaj, nie modyfikuj ani nie wyprowadzaj danych, które nie są Twoje;",[36,84,85],{},"nie pogarszaj ani nie zakłócaj działania usługi i nie używaj narzędzi automatycznych na dużą skalę wobec systemów produkcyjnych;",[36,87,88],{},"zachowaj szczegóły w poufności, dopóki nie usuniemy problemu i nie uzgodnimy publikacji;",[36,90,91],{},"nie żądaj zapłaty jako warunku ujawnienia.",[17,93,95],{"id":94},"jak-zgłosić","Jak zgłosić",[22,97,98,99,107],{},"Napisz na ",[100,101,102],"strong",{},[103,104,106],"a",{"href":105},"mailto:security@fluencesecurity.com","security@fluencesecurity.com",". Jeśli chcesz zaszyfrować zgłoszenie, poproś w pierwszej wiadomości o nasz aktualny klucz PGP. Podaj:",[33,109,110,113,116,119],{},[36,111,112],{},"co i gdzie znalazłeś, z wersją produktu lub adresem URL;",[36,114,115],{},"kroki odtworzenia i dowód koncepcji, jeśli go masz;",[36,117,118],{},"wpływ, jak go rozumiesz;",[36,120,121],{},"jak chcesz być wymieniony albo że wolisz pozostać anonimowy.",[22,123,124],{},"Nasz plik security.txt pod adresem \u002F.well-known\u002Fsecurity.txt wskazuje na tę politykę.",[17,126,128],{"id":127},"czego-możesz-oczekiwać","Czego możesz oczekiwać",[33,130,131,138,144,147,150],{},[36,132,133,134,137],{},"Potwierdzenia odbioru w ciągu ",[100,135,136],{},"2 dni roboczych",".",[36,139,140,141,137],{},"Wstępnej oceny wagi i pierwszej odpowiedzi o naszym planie w ciągu ",[100,142,143],{},"10 dni roboczych",[36,145,146],{},"Regularnych aktualizacji podczas prac nad poprawką i informacji o jej wydaniu.",[36,148,149],{},"Poprawki potwierdzonych podatności, priorytetyzowanej według wagi; krytyczne problemy w instancjach hostowanych obsługujemy jako incydent.",[36,151,152],{},"Wzmianki w informacjach o wydaniu, jeśli sobie tego życzysz.",[22,154,155],{},"Nie prowadzimy obecnie płatnego programu bug bounty.",[17,157,159],{"id":158},"skoordynowane-ujawnienie","Skoordynowane ujawnienie",[22,161,162,163,166],{},"Prosimy o ",[100,164,165],{},"90 dni"," od potwierdzenia przed publicznym ujawnieniem albo do czasu dostarczenia poprawki dotkniętym klientom, zależnie od tego, co nastąpi wcześniej. Jeśli będziemy potrzebować więcej czasu, wyjaśnimy dlaczego i uzgodnimy z Tobą datę. Nie poprosimy o wstrzymanie ujawnienia bezterminowo.",[17,168,170],{"id":169},"bezpieczna-przystań","Bezpieczna przystań",[22,172,173],{},"Jeśli działasz w dobrej wierze i zgodnie z tą polityką, FluenceSecurity nie podejmie wobec Ciebie kroków prawnych z powodu Twoich badań, nie zgłosi Cię organom ścigania z ich powodu i uzna Twoją aktywność za autoryzowaną w rozumieniu przepisów Kodeksu karnego o nieuprawnionym dostępie oraz analogicznych przepisów innych jurysdykcji w zakresie, w jakim jesteśmy w stanie. Jeśli osoba trzecia podejmie wobec Ciebie działania z powodu badań objętych tą polityką, poinformujemy, że działałeś z naszym upoważnieniem. Bezpieczna przystań nie obejmuje działań wykraczających poza powyższe zasady.",[17,175,177],{"id":176},"zmiany","Zmiany",[22,179,180],{},"Możemy aktualizować politykę wraz z dojrzewaniem programu. Wersja i data na górze wskazują aktualny tekst.",{"title":182,"searchDepth":183,"depth":183,"links":184},"",3,[185,187,188,189,190,191,192,193],{"id":19,"depth":186,"text":20},2,{"id":27,"depth":186,"text":28},{"id":70,"depth":186,"text":71},{"id":94,"depth":186,"text":95},{"id":127,"depth":186,"text":128},{"id":158,"depth":186,"text":159},{"id":169,"depth":186,"text":170},{"id":176,"depth":186,"text":177},null,"md","2026-09-15",{},true,90,"\u002Fpl\u002Flegal\u002Fvulnerability-disclosure",{"title":12,"description":182},"pl\u002Flegal\u002Fvulnerability-disclosure","Jak zgłosić problem bezpieczeństwa w XenXDR, w tym serwisie lub w instancji hostowanej, czego od nas oczekiwać i jak chronimy badaczy w dobrej wierze.","1.0","wpeAACSLOI1LBnmMu81z98SkCmR3S6vuIt555_UctvA",{"left":4,"top":4,"width":5,"height":5,"rotate":4,"vFlip":6,"hFlip":6,"body":207},"\u003Cpath fill=\"none\" stroke=\"currentColor\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-width=\"2\" d=\"m9 18l6-6l-6-6\"\u002F>",1789936662308]