Security Disclosure Policy / Biztonsági bejelentési szabályzat

⚖️ Mérnöki placeholder. A végleges szöveg (különösen a safe-harbor kitétel) jogi felülvizsgálat alatt áll.

1. Ki kéri a bejelentést

Az SNS — Smart Network Solutions Kft. ("METRYNX") értékeli a felelős biztonsági bejelentéseket. Ez a szabályzat azt írja le, hogyan tudja Ön sebezhetőséget bejelenteni és mire számíthat a válaszunk során.

2. Hogyan jelentse be

Küldjön levelet a security@metrynx.example címre. Az alábbi információkat várjuk:

3. Mit ígérünk

A vulnerability-management-policy szerint:

4. Mire kérjük Önt (felelős nyilvánosságra hozatal)

5. Mi a hatókör

A METRYNX MDM platform produkciós telepítései a hatókörben vannak. Külső szolgáltatóink (lásd a feldolgozók listáját) a saját biztonsági szabályzataikat követik — közvetlenül azokhoz forduljon. Phishing-tartalom, fizikai biztonság, alkalmazottakkal szembeni social engineering nincs hatókörben.

6. Safe harbor

⚖️ Jogi felülvizsgálat alatt. Az ezen szabályzatnak megfelelő, jóhiszemű biztonsági kutatást nem tekintjük szerződésszegésnek vagy büntetőjogi igénybevételnek. A részleteket véglegesítjük.

7. Nyilvánosságra hozatal

A javítás kiadása után dolgozunk Önnel egy összehangolt nyilvánosságra hozataláson. Hitelt adunk a bejelentőnek, ha kéri.


⚖️ Engineering placeholder. Final wording — especially the safe-harbor language — is under counsel review.

1. Who is asking for the report

SNS — Smart Network Solutions Kft. ("METRYNX") values responsible security disclosure. This policy describes how to report a vulnerability and what to expect in our response.

2. How to report

Email security@metrynx.example. We appreciate:

3. What we commit to

Per the vulnerability-management-policy:

4. What we ask of you (coordinated disclosure)

5. Scope

Production deployments of the METRYNX MDM platform are in scope. Our subprocessors (see the subprocessor list) follow their own security policies — please report to them directly. Out of scope: phishing content, physical security, social engineering of staff.

6. Safe harbor

⚖️ Under counsel review. Good-faith security research conducted in line with this policy will not be treated as a breach of our terms or as actionable under criminal statute. Final wording pending.

7. Disclosure

After a fix has shipped we will work with you on a coordinated disclosure. We will credit the reporter if they request it.