← CoverSearch Jogi dokumentumok

Biztonsági szabályzat

Visszaélés-kezelés és sérülékenység-bejelentés · Hatályos:

1. Védelmi intézkedések

TerületIntézkedés
ÁtvitelTeljes körű HTTPS-titkosítás
TúlterhelésIP-címenként percenkénti kéréskorlát (300 kérés/perc), HTTP 429 válasszal
Betörési kísérletAutomatikus IP-tiltás ismételt sikertelen próbálkozás után (fail2ban)
Jelszavakbcrypt algoritmussal, visszafejthetetlenül tárolva
MunkamenetHttpOnly, Secure, SameSite=Lax süti, 8 órás lejárattal
Belső szolgáltatásokAz adatbázis, a keresőmotor és a modellek kívülről nem érhetők el
FeltöltésekMéretkorlát és típusellenőrzés; az ideiglenes fájlok 30 perc után törlődnek

2. Visszaélés-kezelés

2.1 Automatizált lekérdezés és adatgyűjtés

A szolgáltatás emberi használatra készült. A tömeges automatizált lekérdezés a Felhasználási feltételek szerint tiltott. A kéréskorlátot túllépő forgalmat automatikusan korlátozzuk; a tartós vagy szándékos túllépés IP-cím szintű tiltást vonhat maga után.

2.2 Szolgáltatásmegtagadási támadás

Támadás esetén a kéréskorlátot szigorítjuk, az érintett címtartományokat tiltjuk, és szükség esetén a tárhelyszolgáltatóval együtt lépünk fel. Az intézkedés célja a szolgáltatás elérhetőségének megőrzése a többi látogató számára.

2.3 Spam és megtévesztés az indexben

A gépi tartalommal töltő, illetve a bejárónak más tartalmat mutató forrásokat eltávolítjuk az indexből — lásd a Tartalom- és eltávolítási szabályzatot.

3. Biztonsági incidensek kezelése

Adatvédelmi incidens esetén az alábbi eljárást követjük:

  1. Elhárítás: a sérülékenység lezárása, az érintett hozzáférések visszavonása.
  2. Felmérés: mely adatok, hány érintett, milyen kockázattal.
  3. Bejelentés a hatóságnak: ha az incidens kockázattal jár, a tudomásszerzéstől számított 72 órán belül a NAIH felé (GDPR 33. cikk).
  4. Az érintettek tájékoztatása: magas kockázat esetén közvetlenül, késedelem nélkül (GDPR 34. cikk).
  5. Nyilvántartás: minden incidenst dokumentálunk, a tanulságokkal együtt.

4. Sérülékenység bejelentése

Ha biztonsági hibát találsz, kérjük, jelezd nekünk, mielőtt nyilvánosságra hoznád. A jóhiszemű bejelentőket partnernek tekintjük, nem ellenfélnek.

Bejelentés:

4.1 Mit írj meg

4.2 Mit vállalunk

4.3 Szabályok (ezeket kérjük betartani)

4.4 Amit nem tekintünk sérülékenységnek

4.5 Díjazás

A szolgáltatás ingyenes, és nem működtetünk fizetett hibavadász programot — pénzbeli díjazást tehát nem tudunk ígérni. Nyilvános köszönetet szívesen mondunk.