Responsible Disclosure Policy
MicroTech BG Ltd. values responsible reports that help us improve the security of our public website and systems.
1. How to Report a Security Issue
If you believe you have identified a security vulnerability affecting our public website, please contact: info@microtechcyber.pro
Include:
- the affected URL or system;
- a clear description of the issue;
- steps required to reproduce it;
- the potential security impact;
- relevant screenshots or technical details that do not contain unnecessary personal data.
Do not send passwords, private keys, malware, unlawfully obtained data or third-party confidential information by ordinary email.
2. Permitted Research
Security research must be conducted lawfully, in good faith and without harming MicroTech BG Ltd., our clients, users or service providers.
3. Prohibited Activity
Do not:
- access, copy, alter or delete data that does not belong to you;
- attempt to obtain persistence in any system;
- conduct denial-of-service or resource-exhaustion testing;
- use social engineering, phishing or physical intrusion;
- deploy malware;
- test third-party systems without the owner’s permission;
- publish vulnerability details before we have had a reasonable opportunity to investigate and address the issue;
- disrupt normal business operations.
4. No General Authorisation
This policy is not an invitation to test private, client-facing, internal or third-party systems. It does not grant permission to violate applicable law, contracts or third-party rights.
Only the public systems expressly operated by MicroTech BG Ltd. are within scope unless we confirm otherwise in writing.
5. Our Response
We will make reasonable efforts to acknowledge legitimate reports, investigate them and communicate where appropriate. We do not promise a specific response or remediation time unless separately agreed.
6. Rewards
MicroTech BG Ltd. does not currently operate a paid bug bounty programme. Submission of a report does not create an entitlement to payment or other compensation.
Contact
MicroTech BG Ltd.
Email: info@microtechcyber.pro
Website: https://microtechcyber.pro/
Политика за отговорно разкриване
MicroTech BG Ltd. цени отговорните сигнали, които ни помагат да подобрим сигурността на публичния си уебсайт и системи.
1. Как да съобщите за проблем със сигурността
Ако смятате, че сте установили уязвимост в сигурността, засягаща нашия публичен уебсайт, моля, свържете се на: info@microtechcyber.pro
Включете:
- засегнатия URL адрес или система;
- ясно описание на проблема;
- стъпки за възпроизвеждането му;
- потенциалното въздействие върху сигурността;
- относими екранни снимки или технически детайли, които не съдържат излишни лични данни.
Не изпращайте пароли, частни ключове, зловреден софтуер, незаконно придобити данни или поверителна информация на трети страни чрез обикновен имейл.
2. Позволено проучване
Проучването на сигурността трябва да се извършва законосъобразно, добросъвестно и без да се вреди на MicroTech BG Ltd., нашите клиенти, потребители или доставчици на услуги.
3. Забранени действия
Не:
- достъпвайте, копирайте, променяйте или изтривайте данни, които не са ваши;
- опитвайте да получите постоянен достъп в която и да е система;
- извършвайте тестове за отказ на услуга или изчерпване на ресурси;
- използвайте социално инженерство, фишинг или физическо проникване;
- разгръщайте зловреден софтуер;
- тествайте системи на трети страни без разрешение на собственика;
- публикувайте детайли за уязвимости, преди да сме имали разумна възможност да ги проучим и отстраним;
- нарушавайте нормалната работа на бизнеса.
4. Без общо оправомощаване
Тази политика не е покана за тестване на частни, клиентски, вътрешни системи или системи на трети страни. Тя не дава разрешение за нарушаване на приложимото право, договори или права на трети страни.
В обхвата попадат само публичните системи, изрично управлявани от MicroTech BG Ltd., освен ако не потвърдим друго писмено.
5. Нашият отговор
Ще положим разумни усилия да потвърдим получаването на легитимни сигнали, да ги проучим и да комуникираме, където е уместно. Не обещаваме конкретно време за отговор или отстраняване, освен ако не е договорено отделно.
6. Награди
MicroTech BG Ltd. понастоящем не поддържа платена програма за награди за откриване на уязвимости. Подаването на сигнал не поражда право на плащане или друго обезщетение.
Контакт
MicroTech BG Ltd.
Имейл: info@microtechcyber.pro
Уебсайт: https://microtechcyber.pro/