Verifiering av behörighet
Vi verifierar att den som skriver under tillståndet har behörighet att skriva under det: handelsregistret, ägarskapet till domänerna, en bekräftelse via en officiell kanal.
Tredje parters tillgångar
System hos hosting-, moln- och SaaS-leverantörer testas bara inom ramen för deras publicerade regler för testning eller med deras samtycke.
Förfrågningar som vi avböjer
Testning av system som den som frågar inte äger, återställning av andras konton, övervakning och hämnd. Sådana förfrågningar avvisas.
Det du kan kontrollera innan du litar på oss
Offensiv säkerhet köps på förtroende, och förtroende bör vila på det som går att kontrollera. Den här sidan beskriver hur vi arbetar med tillstånd, med dina data och med vår egen säkerhet, och säger rakt ut vad vi inte påstår.
02Dina data
Så hanteras uppdragsdata
Minsta möjliga insamling
Vi registrerar det som bevisar ett fynd och ingenting mer. Personuppgifter maskeras i bevismaterialet överallt där beviset håller ändå.
Kryptering
Uppdragsdata lagras i krypterad form. Rapporter och inloggningsuppgifter utbyts via en säker kanal som vi kommer överens om i förväg.
Åtkomst
Bara de specialister som har tilldelats ett uppdrag har åtkomst till dess data.
Lagringstid
Arbetsdata förstörs 30 dagar efter att uppdraget har avslutats. Rapporten sparas så länge som avtalet anger.
Sekretess
Kunder nämns inte vid namn och rapporter publiceras inte utan skriftligt samtycke.
Formulär på den här webbplatsen
En förfrågan eller en ansökan som skickas via ett formulär på den här webbplatsen sparas i 365 dagar och raderas sedan automatiskt.
03Den här webbplatsen
Säkerheten på webbplatsen du läser
Inga spårare
Inga reklam- eller analyscookies och inga skript från tredje part, förutom kontrollen mot missbruk i formulären.
Strikt innehållspolicy
En Content Security Policy utan inbäddad kod, HSTS och isoleringshuvuden i varje svar.
Kontroll mot missbruk
Formulären skyddas av Cloudflare Turnstile. Den startar när du börjar fylla i ett formulär eller skickar det, inte tidigare.
Inga IP-adresser i klartext
IP-adressen för den som skickar ett formulär lagras bara som en nyckelbaserad hash och används bara för hastighetsbegränsning.
security.txt
Sårbarheter i den här webbplatsen rapporteras enligt security.txt och vår policy för sårbarhetsrapportering.
Fungerar utan skript
Varje sida kan läsas och navigeras med JavaScript avstängt. Bara formulären behöver det.
04AI-policy
Hur vi använder AI, och hur vi inte gör det
Verifierat av människor
Resultat från verktyg och modeller verifieras av en specialist innan de rapporteras.
Inga kunddata i offentliga tjänster
Kundens kod, data och fynd skickas aldrig till offentliga AI-tjänster.
Ingen träning på kunddata
Ingenting från ett uppdrag används för att träna modeller.
Öppenhet
Om AI-stödda verktyg ingår i ett uppdrag står det i offerten.
05Officiella kanaler
Så vet du att det är vi
Det förekommer att bedragare utger sig för att vara säkerhetsföretag. Med de här reglerna kan du avgöra om det är vi.
- Vi svarar på förfrågningar bara från de kanaler som anges på den här sidan.
- Vi ber aldrig om betalning, lösenord eller fjärråtkomst i ett första svar.
- Vi kontaktar aldrig oombett ett företag om en sårbarhet och ber om pengar. Den som gör det i vårt namn är inte vi.
- Varje förfrågan har en referens i formatet REQ-XXXX-XXXX. Ange den, och be oss att ange den.
- E-post
- info@securitytest.team
06Vad vi inte påstår
Inga löften som inte kan hållas
- Vi lovar inte att hitta varje sårbarhet. Ett test är begränsat i tid och omfattning, och rapporten anger vad som täcktes.
- Vi lovar inte att det är omöjligt att bryta sig in i ett testat system.
- Vi påstår inte att OWASP, MITRE, NIST, FIRST eller någon plattform godkänner eller rekommenderar oss. Vi följer deras offentliga standarder.
- Vi visar inga logotyper för kunder, certifieringar eller partner som inte går att verifiera.
07Förfrågan
Berätta vad som behöver testas
- Gratis kontroll av webbplatsen
- Svar inom 1 arbetsdag
- Sekretessavtal före alla tekniska detaljer
- Fast pris för betalda uppdrag
- Utan förpliktelser
Förfrågan mottagen
Referens
Spara referensen: vi anger den i all fortsatt kommunikation med dig.
Vad som händer nu
- En kundansvarig går igenom förfrågan och svarar inom 1 arbetsdag.
- Vi kommer överens om omfattningen, uppdragsreglerna och en säker kanal för känsligt material.
- Du får en offert med metod, tidsplan och fast pris. För den kostnadsfria kontrollen av webbplatsen får du tillståndet för underskrift.
Vi ber aldrig om betalning, lösenord eller fjärråtkomst i det första svaret.