Verifisering av fullmakt
Vi kontrollerer at den som signerer tillatelsen, har rett til å signere den: foretaksregisteret, eierskapet til domenene, en bekreftelse gjennom en offisiell kanal.
Tredjeparters systemer
Systemer hos hosting-, sky- og SaaS-leverandører testes bare innenfor leverandørenes publiserte retningslinjer for testing eller med samtykke fra dem.
Forespørsler vi avslår
Testing av systemer som den som ber om testen, ikke eier, gjenoppretting av andres kontoer, overvåking og gjengjeldelse. Slike forespørsler avslås.
Hva du kan kontrollere før du stoler på oss
Offensiv sikkerhet kjøpes på tillit, og tillit bør bygge på det som kan kontrolleres. Denne siden forteller hvordan vi arbeider med tillatelser, med dataene dine og med vår egen sikkerhet, og sier rett ut hva vi ikke påstår.
02Dataene dine
Slik håndteres data fra oppdrag
Minst mulig innsamling
Vi registrerer det som beviser et funn, og ikke noe mer. Personopplysninger maskeres i bevisene overalt der beviset tåler det.
Kryptering
Data fra oppdrag lagres kryptert. Rapporter og påloggingsinformasjon utveksles gjennom en sikker kanal som er avtalt på forhånd.
Tilgang
Bare spesialistene som er tildelt et oppdrag, har tilgang til dataene i oppdraget.
Lagringstid
Arbeidsdata destrueres 30 dager etter at oppdraget er avsluttet. Rapporten oppbevares så lenge avtalen sier.
Konfidensialitet
Kunder navngis ikke, og rapporter publiseres ikke uten skriftlig samtykke.
Skjemaene på dette nettstedet
En forespørsel eller en søknad som sendes gjennom et skjema på dette nettstedet, lagres i 365 dager og slettes deretter automatisk.
03Dette nettstedet
Sikkerheten til nettstedet du leser
Ingen sporing
Ingen informasjonskapsler for reklame eller analyse og ingen skript fra tredjeparter, bortsett fra kontrollen mot misbruk i skjemaene.
Streng innholdspolicy
En innholdssikkerhetspolicy uten innebygd kode, HSTS og isolasjonsheadere på hvert svar.
Kontroll mot misbruk
Skjemaene er beskyttet av Cloudflare Turnstile. Kontrollen starter når du begynner å fylle ut et skjema eller sender det, ikke før.
Ingen adresser i klartekst
IP-adressen til den som sender et skjema, lagres bare som en nøklet hash og brukes bare til å begrense antallet forespørsler.
security.txt
Sårbarheter i dette nettstedet rapporteres slik det er beskrevet i security.txt og i retningslinjene våre for sårbarhetsrapportering.
Fungerer uten skript
Alle sidene kan leses og navigeres med JavaScript slått av. Bare skjemaene trenger det.
04KI-policy
Hvordan vi bruker KI, og hvordan vi ikke gjør det
Verifisert av mennesker
Resultatene fra verktøy og modeller verifiseres av en spesialist før de rapporteres.
Ingen kundedata i offentlige tjenester
Kundens kode, data og funn sendes aldri til offentlige KI-tjenester.
Ingen trening på kundedata
Ingenting fra et oppdrag brukes til å trene modeller.
Åpenhet
Hvis KI-støttede verktøy er en del av et oppdrag, står det i tilbudet.
05Offisielle kanaler
Slik kan du være sikker på at det er oss
Noen utgir seg for å være sikkerhetsselskaper. Med disse reglene kan du se forskjellen.
- Vi svarer på forespørsler bare fra kanalene som er oppført på denne siden.
- Vi ber aldri om betaling, passord eller fjerntilgang i det første svaret.
- Vi kontakter aldri et selskap uoppfordret om en sårbarhet og ber om penger. Den som gjør det i vårt navn, er ikke fra oss.
- Hver forespørsel har en referanse på formen REQ-XXXX-XXXX. Oppgi den, og be oss oppgi den.
- E-post
- info@securitytest.team
06Hva vi ikke påstår
Ingen løfter som ikke kan holdes
- Vi lover ikke å finne alle sårbarheter. En test er begrenset i tid og omfang, og rapporten sier hva som ble dekket.
- Vi lover ikke at ingen kan bryte seg inn i et system vi har testet.
- Vi påstår ikke at OWASP, MITRE, NIST, FIRST eller noen plattform har gitt oss sin støtte. Vi følger de offentlige standardene deres.
- Vi viser ikke logoer til kunder, sertifiseringer eller partnere som ikke kan verifiseres.
07Forespørsel
Fortell oss hva som skal testes
- Gratis sjekk av nettstedet
- Svar innen 1 arbeidsdag
- NDA før tekniske detaljer
- Fast pris for betalte oppdrag
- Uforpliktende
Forespørselen er mottatt
Referanse
Ta vare på referansen: Vi oppgir den i all videre kommunikasjon med deg.
Hva som skjer videre
- En kundeansvarlig går gjennom forespørselen og svarer innen 1 arbeidsdag.
- Vi avtaler omfanget, reglene for gjennomføring og en sikker kanal for sensitivt materiale.
- Du får et tilbud med metode, tidsplan og fast pris. For den gratis sjekken av nettstedet får du tillatelsen som skal signeres.
Vi ber aldri om betaling, passord eller fjerntilgang i det første svaret.