Tietoturvatestaus · Vain omistajan luvalla

Voiko verkkosivustollesi murtautua? Tarkastamme sen maksutta.

Jos emme löydä ongelmia, saat myös raportin maksutta. Maksat raportista vain, jos löydämme ongelmia, ja sen hinta riippuu siitä, kuinka monta niitä on ja kuinka vakavia ne ovat. Testaamme verkkosivustoja, sovelluksia, infrastruktuuria, tekoälyjärjestelmiä ja älysopimuksia samalla tavalla kuin todellinen hyökkääjä.

01Maksuton tarkastus

Maksat vain, jos löydämme ongelman

Verkkosivustosi tarkastus ei maksa mitään. Jos emme löydä haavoittuvuuksia, myös raportti on maksuton. Raportista maksetaan vain, jos löydämme haavoittuvuuksia, ja sen hinta riippuu niiden määrästä ja vakavuudesta.

  1. Lähetät osoitteen

    Vahvistat samalla, että verkkosivusto on sinun. Ennen tarkastusta omistaja allekirjoittaa luvan, jossa on verkkosivuston osoite ja päivämäärät.

  2. Tarkastamme verkkosivuston

    Tarkastamme sen ulkopuolelta, niin kuin hyökkääjä sen näkee, 1–5 työpäivän kuluessa luvan allekirjoittamisesta. Emme tee tuhoavia toimenpiteitä emmekä kuormita palvelinta.

  3. Saat tuloksen

    Jos ongelmia ei ole: maksuton raportti. Jos ongelmia löytyy: niiden määrä, niiden vakavuus ja raportin hinta. Raportti toimitetaan heti maksun jälkeen; uusintatestaus korjausten jälkeen on maksuton.

02Periaatteet

Laillisuus on rakennettu toimintatapaan

Hyökkäävä tietoturva on palvelu vain silloin, kun siihen on lupa. Nämä säännöt koskevat poikkeuksetta jokaista toimeksiantoa ja jokaista bug bounty -raporttia.

  • Ensin kirjallinen lupa

    Testaus alkaa, kun kohteen omistaja on allekirjoittanut luvan ja testauksen laajuuden. Varmistamme, että allekirjoittajalla on oikeus allekirjoittaa.

  • Laajuus on raja

    Testaamme vain luetellut kohteet emmekä mitään muuta. Kolmansien osapuolten järjestelmiä testataan vain niiden ylläpitäjän suostumuksella.

  • Vain viralliset ohjelmat

    Bug bounty -työssä toimimme ainoastaan virallisissa ohjelmissa vakiintuneilla alustoilla ja noudatamme jokaisen ohjelman käytäntöä kirjaimellisesti.

  • Todisteet ennen mielipiteitä

    Havainto raportoidaan, kun se on toistettu. Siihen liitetään todiste, vaikutus, CVSS 4.0 -vektori ja korjausohjeet.

  • Pienin mahdollinen jalanjälki

    Osoitamme vaikutuksen vähiten tunkeilevalla toimenpiteellä, emme koske tuotantodataan ja keskeytämme työn, kun keskeytysehto täyttyy.

  • Luottamuksellisuus oletuksena

    Havainnot kuuluvat asiakkaalle. Mitään ei paljasteta eikä julkaista ilman kirjallista suostumusta.

03Palvelut

Mitä testaamme

Yksittäisestä verkkosovelluksesta kattavaan hyökkäyssimulaatioon. Jokaisella palvelulla on määritelty menetelmä, määritelty lopputulos ja kiinteä hinta, joka sovitaan ennen työn alkua.

  • Verkkosovellusten penetraatiotestaus

    Verkkosovellusten testaus käsin: etsimme puutteita tunnistautumisesta, pääsynhallinnasta, liiketoimintalogiikasta ja tietojen käsittelystä.

    Sovellusten tietoturva

  • API-tietoturvatestaus

    REST-, GraphQL-, gRPC- ja WebSocket-rajapintojen testaus: puutteelliset käyttöoikeustarkistukset, tietojen paljastuminen ja liiketoimintaprosessien väärinkäyttö.

    Sovellusten tietoturva

  • Mobiilisovellusten penetraatiotestaus

    iOS- ja Android-sovellusten testaus yhdessä niiden taustajärjestelmän kanssa: tietojen tallennus, tiedonsiirto, vuorovaikutus alustan kanssa ja suojaus peukalointia vastaan.

    Sovellusten tietoturva

  • Pilven ja Kubernetesin tietoturva-arviointi

    AWS-, Azure-, Google Cloud- ja Kubernetes-ympäristöjen arviointi: identiteetit, verkon altistuminen, tietovarastot ja polut ensimmäisestä jalansijasta täyteen hallintaan.

    Infrastruktuuri ja pilvi

  • Infrastruktuurin penetraatiotestaus

    Verkkojen ja Active Directoryn ulkoinen ja sisäinen penetraatiotestaus: näkyvillä olevasta palvelusta tai yksittäisestä työasemasta toimialueen hallintaan.

    Infrastruktuuri ja pilvi

  • Ulkoisen hyökkäyspinnan arviointi

    Kartoitamme kaiken, mitä organisaatiostasi näkyy internetiin, sekä tunnetun että unohdetun, ja vahvistamme jokaisen altistuman käsin.

    Infrastruktuuri ja pilvi

  • Red Team -operaatiot

    Tavoitteellinen todellisen hyökkääjän simulaatio ihmisiä, prosesseja ja teknologiaa vastaan: havaittaisiinko hyökkäys ja pysäytettäisiinkö se.

    Hyökkäyssimulaatiot

  • Purple Team -harjoitukset

    Yhteinen harjoitus: operaattorimme toteuttavat hyökkäystekniikoita yksi kerrallaan, ja puolustajasi hienosäätävät havaitsemista ja reagointia.

    Hyökkäyssimulaatiot

  • Käyttäjän manipuloinnin arviointi

    Hallitut tietojenkalastelu-, puhelin- ja viestikampanjat, jotka mittaavat, miten ihmiset ja prosessit reagoivat, ja joiden tulokset raportoidaan ryhmittäin eikä koskaan nimeltä.

    Hyökkäyssimulaatiot

  • Tekoälyn ja LLM-sovellusten tietoturvatestaus

    LLM-sovellusten, agenttien ja MCP-integraatioiden hyökkäystestaus: kehoteinjektiot, tietovuodot, työkalujen väärinkäyttö ja karkaaminen aiotusta tehtävästä.

    Tekoäly, Web3 ja kryptografia

  • Älysopimusten auditointi

    Älysopimusten ja protokollalogiikan auditointi rivi riviltä ennen käyttöönottoa: katselmointi käsin, invarianttitestaus ja korjausten katselmointi.

    Tekoäly, Web3 ja kryptografia

  • Kryptografian katselmointi

    Kryptografisen suunnittelun ja toteutuksen katselmointi: protokollat, avainten hallinta, allekirjoitukset ja satunnaisarvojen tuottaminen.

    Tekoäly, Web3 ja kryptografia

  • Bug bounty -ohjelman hallinta

    Bug bounty -ohjelmasi suunnittelu, käynnistys ja hoito: käytäntö, laajuus, palkkiotaulukko, raporttien käsittely ja viestintä tutkijoiden kanssa.

    Ohjelmat ja varmennus

  • Haavoittuvuuksien ilmoitusohjelma (VDP)

    Julkinen kanava ja toimiva prosessi ulkopuolelta tuleville haavoittuvuusraporteille: käytäntö, security.txt, vastaanotto, käsittely ja koordinoitu julkistaminen.

    Ohjelmat ja varmennus

  • Jatkuva penetraatiotestaus

    Pysyvä tiimi, joka testaa jokaisen merkittävän muutoksen ja käy verkon ulkoreunan läpi aikataulun mukaan yhden vuosiraportin sijaan.

    Ohjelmat ja varmennus

  • Compliance-penetraatiotestaus

    Penetraatiotestaus, jonka laajuus ja dokumentointi kelpaavat näytöksi PCI DSS:n, SOC 2:n, ISO/IEC 27001:n, DORAn ja NIS2:n vaatimuksiin.

    Ohjelmat ja varmennus

04Toimeksiannon kulku

Pyynnöstä varmistettuun korjaukseen

Näin maksullinen toimeksianto etenee. Jokainen vaihe päättyy asiakirjaan, joka jää sinulle.

  1. Pyyntö

    Kuvailet järjestelmät ja tavoitteen. Asiakaspäällikkö vastaa 1 työpäivän kuluessa.

    • Pyynnön viite
  2. Laajuuden määrittely

    Sovimme kohteista, rajauksista, testausikkunoista, käyttäjätileistä ja yhteyshenkilöistä. Saat tarjouksen, jossa on menetelmä ja kiinteä hinta.

    • Tarjous
  3. Lupa

    Salassapitosopimus (NDA), sopimus ja kirjallinen testauslupa allekirjoitetaan. Hosting- ja pilvipalveluntarjoajiesi testauskäytännöt tarkistetaan.

    • Kirjallinen testauslupa, testauksen säännöt
  4. Testaus

    Käsin tehtävää testausta työkalujen tukemana. Vakavuudeltaan kriittisistä ja korkeista havainnoista ilmoitetaan 24 tunnin kuluessa vahvistamisesta, eikä niitä jätetä odottamaan loppuraporttia.

    • Kiireelliset ilmoitukset havainnoista
  5. Raportti ja tulosten läpikäynti

    Johdon yhteenveto, tekniset yksityiskohdat teknisille tiimeille ja läpikäyntipuhelu molempien kanssa.

    • Raportti
  6. Uusintatestaus

    Kun korjaukset on otettu käyttöön, testaamme jokaisen havainnon uudelleen 60 päivän kuluessa raportin toimittamisesta ja annamme testaustodistuksen.

    • Uusintatestauksen raportti, testaustodistus
Katso, miten toimimme

05Lopputulos

Raportti, jonka perusteella voi toimia

Raportti on itse tuote. Toinen asiantuntija käy sen läpi, ennen kuin se toimitetaan sinulle.

Johdon yhteenveto
Riskit liiketoiminnan kielellä, järjestelmän tila ja prioriteetit kahdella sivulla.
Laajuus ja menetelmä
Mitä testattiin, milloin, mistä ja millä käyttäjätileillä sekä mikä jäi laajuuden ulkopuolelle.
Havainnot
Oma kohta jokaisesta ongelmasta: kuvaus, todisteet, toistaminen, vaikutus, CVSS 4.0 -vektori, CWE, korjaus.
Hyökkäyspolut
Miten erilliset heikkoudet ketjutetaan vaihe vaiheelta niin, että järjestelmä vaarantuu.
Korjaussuunnitelma
Korjaukset järjestettynä sen mukaan, kuinka paljon riskiä ne poistavat ja kuinka paljon työtä ne vaativat.
Uusintatestauksen tulokset
Jokaisen havainnon tila korjauksen jälkeen sekä testaustodistus.

06Yhteistyömallit

Tavat tehdä yhteistyötä kanssamme

Malli valitaan järjestelmän kypsyyden ja sen julkaisutahdin mukaan.

  • Maksuton verkkosivuston tarkastus

    Yhden verkkosivuston ulkoinen tarkastus. Saat tietää, onko se altis yleisille hyökkäyksille, ennen kuin käytät rahaa mihinkään.

    Sopii
    Ensimmäinen katsaus julkisen verkkosivuston tietoturvaan.
    Hinnoittelu
    Maksuton. Raportista maksetaan vain, jos haavoittuvuuksia löytyy; sen hinta riippuu niiden määrästä ja vakavuudesta.
  • Kiinteän laajuuden arviointi

    Määritelty joukko kohteita testataan kerran, ja työhön kuuluvat raportti ja uusintatestaus.

    Sopii
    Julkaisut, auditoinnit, due diligence -selvitykset, compliance-määräajat.
    Hinnoittelu
    Kiinteä hinta sovitusta laajuudesta.
  • Jatkuva testaus

    Pysyvä tiimi testaa jokaisen merkittävän muutoksen ja tutkii verkon ulkoreunan uudelleen sovitun aikataulun mukaan.

    Sopii
    Tuotteet, joista julkaistaan uusi versio joka viikko.
    Hinnoittelu
    Kuukausimaksu sovitusta testausmäärästä.
  • Maksu tuloksista

    Tiimimme tekemä yksityinen, aikarajattu haavoittuvuuksien etsintä. Maksat vahvistetuista haavoittuvuuksista etukäteen sovitun palkkiotaulukon mukaan.

    Sopii
    Kypsät järjestelmät, joita on testattu aiemmin.
    Hinnoittelu
    Palkkio jokaisesta vahvistetusta havainnosta budjettikaton rajoissa.
  • Ohjelman hallinta

    Suunnittelemme, käynnistämme ja ylläpidämme bug bounty -ohjelmasi tai haavoittuvuuksien ilmoitusohjelmasi: käytäntö, laajuus, raporttien käsittely ja viestintä tutkijoiden kanssa.

    Sopii
    Yritykset, jotka avautuvat ulkopuolisille tutkijoille.
    Hinnoittelu
    Käyttöönottomaksu ja kuukausittainen hallintamaksu.

07Bug bounty

Alusta, jolla haavoittuvuuksista maksetaan virallisesti

Omistajat julkaisevat ohjelmia ja ilmoittavat palkkion. Tutkijat raportoivat haavoittuvuudet meidän kauttamme, ja me maksamme heille. Varmennamme omistajan, tutkimme jokaisen raportin ja vastaamme rahoista.

  • Ohjelma julkaistaan vasta, kun sen omistaja on osoittanut asiakirjoilla, että järjestelmä on hänen.
  • Omistaja määrittää palkkiot. Tutkija saa koko palkkion.
  • Provisiomme on 20 % jokaisesta palkkiosta, ja sen maksaa omistaja.
  • Jokainen raportti tutkitaan, toistetaan ja pisteytetään CVSS 4.0 -asteikolla.
  • Raportti pysyy tutkijan, omistajan ja meidän välisenä.

08Standardit

Menetelmät, jotka voit tarkistaa

Työskentelemme julkisten standardien mukaan, kerromme niiden version ja yhdistämme havainnot niihin. Standardin noudattaminen ei ole sama asia kuin sertifiointi sen mukaan: sertifikaatti mainitaan tällä sivustolla vain yhdessä linkin kanssa, josta sen voi tarkistaa.

Menetelmät

09Kysymykset

Näitä kysytään ennen ensimmäistä toimeksiantoa

Onko verkkosivuston tarkastus todella maksuton?

On. Itse tarkastus ei maksa mitään, eikä myöskään raportti, jos haavoittuvuuksia ei löydy. Jos löydämme haavoittuvuuksia, saat maksutta tiedon niiden määrästä ja vakavuudesta ja päätät, ostatko raportin; sen hinta riippuu havaintojen määrästä ja vakavuudesta.

Onko penetraatiotestaus laillista?

On, kun järjestelmän omistaja on antanut siihen kirjallisen luvan. Ilman lupaa samat toimet ovat rikos useimmissa oikeusjärjestelmissä. Siksi jokainen toimeksianto alkaa kirjallisesta testausluvasta ja laajuuden määrittelystä, ja siksi varmistamme, että allekirjoittajalla on valtuudet allekirjoittaa.

Mitä eroa on penetraatiotestillä ja bug bountylla?

Penetraatiotesti on sopimuksella tilatun tiimin aikarajattu arviointi sovitussa laajuudessa, ja sen raportti kattaa kaiken testatun. Bug bounty on toistaiseksi jatkuva ohjelma, jossa riippumattomat tutkijat saavat palkkion pätevistä havainnoista. Ensimmäinen antaa varmuuden tietyllä hetkellä, jälkimmäinen paljastaa haavoittuvuuksia jatkuvasti. Kypsät organisaatiot käyttävät molempia.

Häiritseekö testaus tuotantoa?

Testauksen säännöt määrittävät, mikä on sallittua: testausikkunat, pyyntöjen määrä aikayksikössä, poissuljetut tekniikat ja keskeytysehdot. Palvelunestotestausta ei koskaan tehdä, ellet pyydä sitä kirjallisesti. Jos havaitsemme epävakautta, keskeytämme testauksen ja soitamme yhteyshenkilöllesi.

Miten hinta määräytyy?

Laajuuden koon ja monimutkaisuuden, testauksen syvyyden ja annettujen käyttöoikeuksien perusteella. Laajuuden määrittelyn jälkeen saat kiinteän hinnan; se muuttuu vain, jos laajuus muuttuu.

Mitä tiedoillemme tapahtuu?

Keräämme vain sen vähimmäismäärän todisteita, joka tarvitaan havainnon osoittamiseen. Työaineisto säilytetään salattuna ja hävitetään 30 päivän kuluttua toimeksiannon päättymisestä. Raportit toimitetaan etukäteen sovitun suojatun kanavan kautta.

Allekirjoitatteko salassapitosopimuksen (NDA)?

Kyllä. Salassapitosopimus allekirjoitetaan, ennen kuin kerrot meille mitään yksityiskohtia järjestelmistäsi.

Usein kysyttyä

10Pyyntö

Kerro, mitä pitää testata

  • Verkkosivuston tarkastus maksutta
  • Vastaus 1 työpäivän kuluessa
  • NDA ennen teknisiä yksityiskohtia
  • Kiinteä hinta maksullisissa toimeksiannoissa
  • Ei sitoumuksia

Pyydä arviointia

Kuvaile järjestelmät ja tavoite. Asiakaspäällikkö vastaa 1 työpäivän kuluessa, esittää tarkentavia kysymyksiä ja kertoo seuraavan vaiheen.

Kenelle vastaamme

Vastaamme tähän osoitteeseen, ellet valitse toista kanavaa.

Yksityinen elinkeinonharjoittaja kirjoittaa oman nimensä.

Toivottu yhteyskanava
Mitä arvioidaan
Kiinnostavat palvelut

Valitse kaikki sopivat.

Maksuton tarkastus

Tarkastamme verkkosivustosi maksutta

Jos emme löydä ongelmia, saat myös raportin maksutta. Maksat raportista vain, jos löydämme ongelmia, ja sen hinta riippuu niiden määrästä ja vakavuudesta.

Maksuttoman verkkosivuston tietoturvatarkastuksen ehdot

Sovellusten tietoturva

Infrastruktuuri ja pilvi

Hyökkäyssimulaatiot

Tekoäly, Web3 ja kryptografia

Ohjelmat ja varmennus

Sovellusten tietoturva

Maksuton verkkosivuston tietoturvatarkastus

Tarkastelemme verkkosivustoasi ulkopuolelta samalla tavalla kuin hyökkääjä ja tarkastamme, voiko sille murtautua: heikot asetukset, vanhentuneet ohjelmistot, näkyvillä olevat tiedostot, turvattomat lomakkeet. Tarkastus on maksuton.

Sovellusten tietoturva

Verkkosovellusten penetraatiotestaus

Yritämme murtautua verkkosovellukseesi niin kuin todellinen hyökkääjä: kirjautua muiden ihmisten tileille, lukea muiden asiakkaiden tietoja, muuttaa hintoja tai tilauksia. Saat tietää, mikä on mahdollista, ennen kuin rikolliset saavat sen selville.

Sovellusten tietoturva

API-tietoturvatestaus

API-rajapinta on kanava, jonka kautta sovelluksesi, verkkosivustosi ja kumppanisi vaihtavat tietoja palvelimiesi kanssa. Testaamme, voiko kukaan sen kautta lukea tai muuttaa tietoja, jotka eivät kuulu hänelle.

Sovellusten tietoturva

Mobiilisovellusten penetraatiotestaus

Tutkimme iOS- tai Android-sovelluksesi ja sen taustalla olevat palvelimet: mitä sovellus säilyttää puhelimessa, mitä siitä voidaan kaivaa esiin ja voiko sen pyyntöjä peukaloida.

Sovellusten tietoturva

Lähdekoodin tietoturvakatselmointi

Asiantuntijamme lukevat tuotteesi lähdekoodin ja löytävät virheet, jotka johtavat murtoon, myös ne, joita ei näe ulkopuolelta.

Infrastruktuuri ja pilvi

Pilven ja Kubernetesin tietoturva-arviointi

Selvitämme, miten pilviympäristösi (AWS, Azure, Google Cloud, Kubernetes) on määritetty: kenellä on pääsy mihinkin, mitkä tiedot ovat avoimia internetiin ja kuinka pitkälle hyökkääjä pääsee ensimmäisen virheen jälkeen.

Infrastruktuuri ja pilvi

Infrastruktuurin penetraatiotestaus

Testaamme palvelimesi ja toimistoverkkosi ulkoa ja sisältä: pääseekö hyökkääjä sisään ja ulottuuko hän sen jälkeen kirjanpitojärjestelmään, sähköpostiin tai varmuuskopioihin.

Infrastruktuuri ja pilvi

Ulkoisen hyökkäyspinnan arviointi

Löydämme kaiken, mitä yrityksestäsi näkyy internetiin, myös sen, mikä on unohtunut: vanhat verkkosivustot, testipalvelimet, vuotaneet salasanat. Sitten näytämme, mihin niistä voi hyökätä.

Infrastruktuuri ja pilvi

CI/CD:n ja toimitusketjun tietoturva

Selvitämme reitin, jonka koodisi kulkee kehittäjältä asiakkaalle: koontipalvelimet, kolmansien osapuolten kirjastot, pääsyavaimet. Se, joka hallitsee tätä reittiä, hallitsee tuotettasi.

Hyökkäyssimulaatiot

Red Team -operaatiot

Täysimittainen harjoitus. Tiimimme toimii kuin todellinen hyökkääjä, jolla on tavoite, esimerkiksi päästä asiakastietoihin, ja näet, huomaako puolustuksesi sen ja pysäyttääkö se hyökkäyksen.

Hyökkäyssimulaatiot

Purple Team -harjoitukset

Hyökkääjämme ja puolustajasi työskentelevät rinnakkain: näytämme hyökkäystekniikan, tiimisi tarkistaa, näkeekö se sen, ja valvonnan aukot suljetaan saman tien.

Hyökkäyssimulaatiot

Käyttäjän manipuloinnin arviointi

Testaamme ihmisiä, emme koneita: tietojenkalasteluviestejä, puheluita ja pikaviestejä, joilla hyökkääjät hankkivat salasanoja. Saat tietää, kuinka moni työntekijä joutuisi harhaan johdetuksi ja mitä pitää kouluttaa.

Tekoäly, Web3 ja kryptografia

Tekoälyn ja LLM-sovellusten tietoturvatestaus

Jos tuotteessasi on chatbot tai muu tekoälymalli, selvitämme, voiko sen suostutella paljastamaan luottamuksellisia tietoja, rikkomaan omia sääntöjään tai toimimaan jonkun toisen puolesta.

Tekoäly, Web3 ja kryptografia

Älysopimusten auditointi

Ennen kuin älysopimus hallinnoi rahaa, etsimme sen koodista virheitä, joiden avulla joku voisi nostaa tai jäädyttää varat. Käyttöönoton jälkeen tällaisia virheitä ei voi korjata.

Tekoäly, Web3 ja kryptografia

Kryptografian katselmointi

Selvitämme, miten tuotteesi salaa tietoja ja suojaa avaimia: onko algoritmit valittu oikein ja käytetäänkö niitä oikein. Virhe tässä tekee salauksesta hyödyttömän.

Ohjelmat ja varmennus

Bug bounty -ohjelman hallinta

Bug bounty on ohjelma, jossa riippumattomat tutkijat etsivät haavoittuvuuksia tuotteestasi ja saavat palkkion jokaisesta löytämästään. Käynnistämme ja hoidamme tällaisen ohjelman puolestasi.

Ohjelmat ja varmennus

Haavoittuvuuksien ilmoitusohjelma (VDP)

Julkinen sivu ja menettely, jotka kertovat tutkijoille, miten he voivat ilmoittaa haavoittuvuudesta sinulle turvallisesti. Ilman niitä raportit katoavat tai saapuvat uhkausten muodossa. Rakennamme prosessin ja käsittelemme saapuvat raportit.

Ohjelmat ja varmennus

Jatkuva penetraatiotestaus

Yhden vuosittaisen testin sijaan testaamme tuotteesi jokaisen merkittävän muutoksen ympäri vuoden, jotta uusi haavoittuvuus ei odota löytämistään kuukausia.

Ohjelmat ja varmennus

Compliance-penetraatiotestaus

Penetraatiotesti, joka järjestetään niin, että auditoija, viranomainen tai suuri asiakas hyväksyy sen raportin: PCI DSS, DORA, NIS2, ISO/IEC 27001, SOC 2.

Kiinnostavat palvelut

En ole vielä varma

Valitse tämä, jos et tiedä, minkä palvelun tarvitset. Kuvaile tehtävä omin sanoin, niin asiantuntija ehdottaa palvelua vastauksessaan.

Verkkosivuston tai tärkeimmän testattavan järjestelmän verkkotunnus tai URL-osoite, esimerkiksi app.example.com.

Mitä pitää testata, miksi juuri nyt ja onko määräaikaa tai compliance-vaatimusta. Ei salasanoja, avaimia eikä haavoittuvuuksien yksityiskohtia.

Vahvistukset

Älä lähetä tällä lomakkeella kirjautumistietoja, avaimia tai haavoittuvuuden yksityiskohtia. Suojatusta kanavasta sovitaan ensimmäisen vastauksen jälkeen.

Automaattinen väärinkäyttötarkistus