Сигурност
Последна промяна: 25 септември 2026 г.
Ако откриете слабост в сигурността на сайта, приложенията или облачните услуги на UNEUX, моля, съобщете ни. Благодарим на всеки, който помага системата да е по-сигурна.
Как да съобщите
- Пишете на support@uneux.com с тема „Сигурност“. Ако смятате, че слабостта се използва в момента или засяга вратите на сграда, добавете „СПЕШНО“ в темата.
- Опишете какво сте открили и къде, стъпките, с които се повтаря, какъв според вас е рискът и как да се свържем с вас.
- Може на български или на английски.
- Не пращайте в писмото чужди лични данни, пароли или ключове — достатъчно е да ни кажете къде са.
Какво обхваща
- Сайтът uneux.com.
- Уеб и мобилните приложения на UNEUX и облачните услуги и сървъри, с които работят, включително начина, по който управляваме устройствата на вратите.
Не обхваща: услуги на други компании, които ползваме (съобщете директно на тях); фърмуера на самите стандартни IoT устройства (съобщете на производителя им); физическия достъп до сгради; доклади от автоматични скенери без показан реален риск.
Моля, спазвайте
- Проверявайте само с акаунти, които са ваши или за които имате разрешение.
- Не отваряйте, не променяйте и не изтривайте чужди данни. Ако случайно видите такива — спрете и ни пишете.
- Не отваряйте истински врати, бариери или гаражи и не управлявайте устройства в сгради, които не са ваши.
- Не пречете на работата на услугата: без атаки с претоварване (DoS), масови автоматични заявки и спам.
- Без измамни писма, обаждания или други опити да подведете наши служители или клиенти.
- Не разгласявайте проблема, преди да е поправен. Ще се договорим с вас за дата — обикновено до 90 дни.
Какво обещаваме
- Ще потвърдим, че сме получили съобщението, до 3 работни дни.
- До 10 работни дни ще ви кажем първата си оценка и какво ще направим.
- Ще ви държим в течение, докато проблемът бъде поправен.
- Ако желаете, ще ви благодарим публично с името ви.
- Няма да предприемаме правни действия срещу хора, които съобщават добросъвестно и спазват тези правила.
Засега не плащаме награди за открити слабости.
Машинно четим вариант: /.well-known/security.txt
Security
Last updated: September 25, 2026
If you find a security weakness in the UNEUX website, apps or cloud services, please tell us. We are grateful to everyone who helps keep the system safe.
How to report
- Write to support@uneux.com with the subject "Security". If you believe the weakness is being exploited right now or affects a building's doors, add "URGENT" to the subject.
- Describe what you found and where, the steps to reproduce it, the risk as you see it, and how we can reach you.
- Bulgarian or English.
- Do not send other people's personal data, passwords or keys — just tell us where they are.
Scope
- The uneux.com website.
- The UNEUX web and mobile apps and the cloud services and servers they use, including how we manage the door devices.
Out of scope: services of other companies we use (report to them directly); the firmware of the standard IoT devices themselves (report to their manufacturer); physical access to buildings; automated scanner reports without a demonstrated real risk.
Please
- Test only with accounts that are yours or that you have permission to use.
- Do not access, change or delete other people's data. If you come across it, stop and tell us.
- Do not open real doors, barriers or garages, and do not operate devices in buildings that are not yours.
- Do not disrupt the service: no denial-of-service, mass automated requests or spam.
- No phishing, calls or other attempts to deceive our staff or customers.
- Do not disclose the problem before it is fixed. We will agree a date with you — usually within 90 days.
What we promise
- We will confirm receipt within 3 working days.
- Within 10 working days we will give you our first assessment and what we will do.
- We will keep you informed until the problem is fixed.
- If you wish, we will thank you publicly by name.
- We will not take legal action against people who report in good faith and follow these rules.
We do not pay rewards for reported weaknesses at this time.
Machine-readable: /.well-known/security.txt