Zásady CVD
Směrnice o koordinovaném zveřejňování bezpečnostních zranitelností
Poslední aktualizace: 11. 8. 2026
Společnosti Carl Cloos Schweißtechnik GmbH a Estun Robotics Europe AG vítají hlášení od bezpečnostních výzkumníků i široké veřejnosti. Každé hlášení bereme vážně a všechna oprávněná hlášení prošetřujeme.
Rozsah platnosti:
Tato směrnice se vztahuje na:
- softwarové produkty CLOOS: C-Gate, QNECT, Roboplan a další produkty CLOOS pro PC
- Robotická zařízení a svařovací přístroje CLOOS
- Produkty společnosti Estun Robotics Europe s digitálními prvky
Tato směrnice se nevztahuje na: sociální inženýrství, fyzické útoky, testy typu „denial-of-service“, spam ani problémy se službami třetích stran, na které nemáme žádný vliv.
Jak nahlásit problém:
Zašlete e-mail na adresu security-reports@cloos.de s následujícími údaji:
- Popis problému a místo, kde k němu došlo (produkt + verze)
- Kroky k reprodukci (užitečné jsou kód pro ověření koncepce nebo snímky obrazovky)
- Dopad, jak jej odhadujete
Pokud dáváte přednost šifrovaným e-mailům, náš PGP klíč najdete na tomto odkazu.
Co slibujeme:
- Potvrzení do 3 pracovních dnů.
- Budeme vás informovat o postupu při řešení problému.
- Snažíme se potvrzené zranitelnosti odstranit do 90 dnů; v případě aktivně zneužívaných zranitelností jednáme neprodleně a plníme naše oznamovací povinnosti podle článku 14 zákona EU o kybernetické odolnosti.
Safe Harbor:
Nepodnikneme žádné právní kroky proti výzkumníkům, kteří:
- se podle svého nejlepšího vědomí a svědomí snaží dodržovat tyto zásady
- zabrání narušení ochrany osobních údajů, zničení dat a narušení služby
- nepřistupují k datům ani je nemění nad rámec toho, co je nezbytné k demonstraci problému
- nám před zveřejněním poskytnou přiměřenou lhůtu na vyřešení problému
Děkujeme, že přispíváte k zajištění bezpečnosti našich uživatelů.