Posledná aktualizácia: 10. septembra 2026
Bezpečnostný prístup
ElectroDesigner používa vrstvené ovládacie prvky vhodné pre malú inžiniersku webovú aplikáciu: HTTPS, relácie na strane servera pre licencovaný prístup, nastavenia súborov cookie relácie HttpOnly a SameSite, kontroly CSRF na chránených požiadavkách FaultChain, ovládacie prvky vstupnej veľkosti, obmedzené súkromné cesty/cesty API, anti-framing a hlavičky externej odpovede typu obsahu.
Build 14 also adds site-wide response-header hardening where supported by the Apache/Hostinger environment, disables directory listing, publishes a crawler policy in /robots.txt and provides a standard /.well-known/security.txt contact file.
Zodpovedné zverejňovanie
Ak si myslíte, že ste našli chybu zabezpečenia ovplyvňujúcu ElectroDesigner.com alebo FaultChain, pošlite stručnú správu na info@electrodesigner.com s predmetom “Bezpečnostná správa - ElectroDesigner”. Zahrňte dotknutú adresu URL, problém, reprodukovateľné kroky a vplyv na bezpečnosť. Neuvádzajte skutočné licenčné kľúče, heslá, údaje o platobných kartách ani nesúvisiace osobné údaje.
Pravidlá bezpečného testovania
Testovanie v dobrej viere sa musí vyhnúť deštruktívnym akciám, odmietnutiu služby alebo zahlteniu premávky, automatizovanému vysokorýchlostnému skenovaniu, prístupu alebo úprave údajov alebo licencií iného používateľa, sociálnemu inžinierstvu, fyzickým útokom, pretrvávaniu, nasadeniu škodlivého softvéru alebo zverejneniu pred primeranou príležitosťou na nápravu.
Použite testovacie údaje a svoj vlastný prehliadač/reláciu. Zastavte testovanie, ak narazíte na informácie, ktoré zrejme patria inej osobe, a nahláste problém bez ďalšieho prístupu.
Mimo rozsah
Čisto informačné zistenia bez reálneho dopadu na bezpečnosť, chýbajúce hlavičky, ktoré sú už zámerne zdokumentované, nároky na kliknutia na stránkach už chránených rámovaním, samo-XSS vyžadujúce, aby používateľ vložil kód do nástrojov pre vývojárov, a problémy výlučne v službách tretích strán sú zvyčajne mimo rozsahu pôsobnosti, pokiaľ nepredstavujú konkrétne riziko pre používateľov ElectroDesigner.
Žiadny sľub odmeny za chyby
ElectroDesigner v súčasnosti neprevádzkuje platený program odmeňovania za zraniteľnosť. Zodpovedné správy sú však vítané a budú sa posudzovať podľa závažnosti a reprodukovateľnosti.
Bezpečnostné obmedzenia
Žiadna webová stránka nemôže zaručiť absolútnu bezpečnosť. Kontroly zabezpečenia musia byť podporované aj aktívnym hostiteľským zásobníkom a môžu sa meniť podľa vývoja aplikácie. Citlivé inžinierske tajomstvá by sa nemali uchovávať v názvoch projektov alebo poznámkach, pokiaľ budúca funkcia produktu výslovne nedokumentuje podporu dôverného ukladania projektov.