SECURE · ENCRYPTED · SHA-256 · INTEGRITY OK · 0x4F2A91 · TLS 1.3 · VERIFIED · ACCESS · 0%

Se inițializează o conexiune securizată…

Se verifică integritatea paginii…

Sari la conținut
Conformare NIS2Aplicabilitate · DNSC · documentație Sprijin pentru incidentePregătire · direcție · RCA Training AI & DeepfakesUtilizare sigură · fraudă · AI Act Abonamente Despre Noi Contact
ROEN Evaluare NIS2 gratuită
Securitate · Responsible disclosure

Raportarea vulnerabilităților

TrustedOrb apreciază raportările responsabile de vulnerabilități care pot afecta securitatea site-ului, domeniilor și infrastructurii online aflate sub controlul nostru. Aici găsești cum raportezi în siguranță, ce este în scope și regulile minime de respectat.

Ultima actualizare · 4 august 2026 Safe harbor · bună credință [email protected]

Documente legale

Politica de confidențialitate Politica de cookies Termeni și condiții Raportare vulnerabilități

Cuprins

01Contact pentru raportare 02Cum raportați o vulnerabilitate 03Reguli pentru testare (bună credință) 04Scop (In Scope / Out of Scope) 05Ce veți primi de la noi (timp de răspuns) 06Safe harbor (bună credință) 07Confidențialitate

Citit · 0%

Cuprins
01Contact pentru raportare 02Cum raportați o vulnerabilitate 03Reguli pentru testare (bună credință) 04Scop (In Scope / Out of Scope) 05Ce veți primi de la noi (timp de răspuns) 06Safe harbor (bună credință) 07Confidențialitate

01Contact pentru raportare

Email raportare securitate, subiect recomandat: [Security] Vulnerability Report.

[email protected]

Nu este canal de urgență pentru incidente active. Pentru incidente aflate în desfășurare, folosiți canalul de contact telefonic indicat pe pagina de sprijin pentru incidente. Adresa [email protected] este destinată raportărilor responsabile de vulnerabilități.

02Cum raportați o vulnerabilitate

Trimiteți un email la [email protected]. Nu trimiteți raportări de vulnerabilitate prin telefon, prin formularul de programare a întâlnirilor sau prin canale social media. În raport, includeți pe cât posibil:

  • descrierea vulnerabilității și impactul estimat;
  • pașii exacți de reproducere (repro steps);
  • URL-urile și componentele afectate;
  • dovezi neintruzive (capturi de ecran, request/response sanitizate, log-uri relevante);
  • data și ora aproximativă a testelor;
  • un mod de contact pentru clarificări.

Vă rugăm să redactați parole, token-uri, date personale și orice informație care nu este necesară pentru demonstrarea problemei.

03Reguli pentru testare (bună credință)

Pentru a asigura un proces sigur și responsabil, vă rugăm:

  • să testați doar în limitele necesare pentru validarea vulnerabilității;
  • să nu accesați, modificați, copiați sau exfiltrați date (inclusiv date personale) care nu vă aparțin;
  • să nu executați acțiuni care pot afecta disponibilitatea serviciilor (de exemplu: DoS/DDoS, load testing agresiv);
  • să nu utilizați tehnici de inginerie socială (phishing, pretexting) asupra angajaților/colaboratorilor;
  • să nu încercați acces fizic, atacuri asupra furnizorilor, spam, brute force, malware, persistență sau mișcare laterală;
  • să nu publicați sau să divulgați public detalii despre vulnerabilitate înainte de confirmarea și remedierea ei.

Important: dacă, accidental, intrați în contact cu date sensibile, opriți imediat testarea și menționați acest lucru în raport.

04Scop (In Scope / Out of Scope)

În scop (In Scope)

  • domeniul trustedorb.com și subdomeniile oficiale aflate sub controlul TrustedOrb;
  • paginile publice, resursele statice și endpoint-urile publice operate de TrustedOrb;
  • configurări ale site-ului care pot duce la acces neautorizat, creștere neautorizată a privilegiilor, divulgare de date sau execuție de cod.

În afara scopului (Out of Scope)

  • sisteme sau servicii terțe asupra cărora TrustedOrb nu are control direct, inclusiv Microsoft 365, Microsoft Teams, LinkedIn, YouTube, X, Google, Cloudflare sau cyberfolks, cu excepția cazului în care problema este cauzată direct de o configurare TrustedOrb;
  • raportări bazate exclusiv pe scanări automate fără confirmare și fără impact demonstrabil;
  • lipsa unor headere de securitate sau constatări de configurare fără un scenariu realist de exploatare;
  • enumerarea de versiuni, mesaje de eroare fără impact demonstrabil sau rapoarte duplicate;
  • probleme care nu sunt de natură de securitate (de exemplu bug-uri cosmetice sau de conținut).

05Ce veți primi de la noi (timp de răspuns)

Ne propunem să:

  • confirmăm primirea raportării în maximum 5 zile lucrătoare;
  • efectuăm trierea inițială și să revenim cu status sau întrebări suplimentare, în funcție de complexitate.

Timpii de remediere pot varia în funcție de impact, complexitate și dependențe tehnice.

Nu oferim recompense financiare sau alte beneficii pentru raportări, cu excepția cazului în care există un program separat anunțat explicit de TrustedOrb.

06Safe harbor (bună credință)

Dacă acționați cu bună credință, respectați regulile de mai sus și limitați testarea la ceea ce este strict necesar pentru identificarea și raportarea vulnerabilității, TrustedOrb nu intenționează să inițieze acțiuni legale împotriva dvs. pentru activitățile de cercetare desfășurate în aceste limite, în măsura permisă de lege.

Notă: aceasta nu reprezintă o autorizație pentru testare intruzivă și nu acoperă activități malițioase, acces neautorizat la date, întreruperi deliberate ale serviciilor, afectarea terților sau orice încălcare a legii.

07Confidențialitate

Tratăm raportările de securitate ca informații confidențiale și le folosim exclusiv pentru investigare și remediere. Vă rugăm să nu includeți în raport date personale sau informații sensibile care nu sunt necesare pentru demonstrarea problemei.

Dacă doriți să transmiteți informații sensibile, indicați acest lucru în email, iar TrustedOrb va reveni cu o opțiune adecvată pentru comunicare securizată, dacă este disponibilă.

Prelucrarea datelor personale asociate raportării este descrisă în Politica de Confidențialitate. Cookie-urile și tehnologiile similare sunt descrise în Politica de Cookies.

Ultima actualizare: 4 august 2026

Înapoi sus ↑
TrustedOrb

TrustedOrb este o firmă românească de consultanță în securitate cibernetică. Sprijinim organizațiile la conformarea NIS2, inclusiv înregistrarea la DNSC pentru entitățile din România, oferim consiliere și îndrumare în timpul incidentelor, training pentru echipe pe teme de IA, deepfake și phishing, precum și abonamente lunare de securitate, cu accent pe reducerea timpilor de detecție și remediere.

Municipiul București, Str. Nerva Traian, nr. 27–33, Birou nr. 6, Etaj 1, Sector 3, România

Servicii

Conformare NIS2 Sprijin pentru incidente Training AI & Deepfakes Abonamente

Resurse

Întrebări frecvente

Contact

[email protected] Programează o discuție

Legal

Politica de confidențialitate Politica cookie Termeni și condiții Raportare vulnerabilități ANPC Setări cookie-uri

© 2026 TrustedOrb. Toate drepturile rezervate.

Securitate explicată pe înțelesul tău.