Přejít na hlavní navigaci Přejít na hlavní obsah Přejít na zápatí stránky

Zásady CVD

Směrnice o koordinovaném zveřejňování bezpečnostních zranitelností

Poslední aktualizace: 11. 8. 2026
Společnosti Carl Cloos Schweißtechnik GmbH a Estun Robotics Europe AG vítají hlášení od bezpečnostních výzkumníků i široké veřejnosti. Každé hlášení bereme vážně a všechna oprávněná hlášení prošetřujeme.


Rozsah platnosti:

Tato směrnice se vztahuje na: 

  • softwarové produkty CLOOS: C-Gate, QNECT, Roboplan a další produkty CLOOS pro PC
  • Robotická zařízení a svařovací přístroje CLOOS
  • Produkty společnosti Estun Robotics Europe s digitálními prvky

Tato směrnice se nevztahuje na: sociální inženýrství, fyzické útoky, testy typu „denial-of-service“, spam ani problémy se službami třetích stran, na které nemáme žádný vliv.


Jak nahlásit problém:

Zašlete e-mail na adresu security-reports@cloos.de s následujícími údaji:

  • Popis problému a místo, kde k němu došlo (produkt + verze)
  • Kroky k reprodukci (užitečné jsou kód pro ověření koncepce nebo snímky obrazovky)
  • Dopad, jak jej odhadujete

Pokud dáváte přednost šifrovaným e-mailům, náš PGP klíč najdete na tomto odkazu.


Co slibujeme:

  • Potvrzení do 3 pracovních dnů.
  • Budeme vás informovat o postupu při řešení problému.
  • Snažíme se potvrzené zranitelnosti odstranit do 90 dnů; v případě aktivně zneužívaných zranitelností jednáme neprodleně a plníme naše oznamovací povinnosti podle článku 14 zákona EU o kybernetické odolnosti.


Safe Harbor:

Nepodnikneme žádné právní kroky proti výzkumníkům, kteří:

  • se podle svého nejlepšího vědomí a svědomí snaží dodržovat tyto zásady
  • zabrání narušení ochrany osobních údajů, zničení dat a narušení služby
  • nepřistupují k datům ani je nemění nad rámec toho, co je nezbytné k demonstraci problému
  • nám před zveřejněním poskytnou přiměřenou lhůtu na vyřešení problému

Děkujeme, že přispíváte k zajištění bezpečnosti našich uživatelů.