suomalainen.email English

Turvallisuuskäytäntö

Kuinka ilmoittaa tietoturva-aukoista palvelulle suomalainen.email.

Soveltamisala

Tämä käytäntö kattaa tietoturva-aukot, jotka koskevat seuraavia:

Soveltamisalan ulkopuolella

Seuraavat jäävät tämän käytännön ulkopuolelle:

Kuinka ilmoittaa

Lähetä ilmoitukset haavoittuvuuksista osoitteeseen postmaster@suomalainen.email. Liitä mukaan selkeä kuvaus ongelmasta, vaiheet sen toistamiseksi sekä arviosi mahdollisista vaikutuksista. Toivotamme koordinoidun julkistamisen tervetulleeksi.

Mitä voit odottaa

Turvasatama

Emme ryhdy oikeustoimiin tutkijoita vastaan, jotka löytävät tietoturva-aukkoja ja ilmoittavat niistä vilpittömässä mielessä, edellyttäen että he:

Huomautus sivuston rakenteesta

suomalainen.email toimii lähes täysin staattisena verkkosivustona: ei käyttäjätilejä eikä selainpuolen JavaScriptiä. Rekisteröitymislomake lähettää tiedot pieneen palvelinpuolen päätepisteeseen, joka tarkistaa käyttäjänimen ja sähköpostiosoitteen ja tallentaa ne. Hyökkäyspinta on tarkoituksella kapea. Otamme erityisen mielellämme vastaan ilmoituksia infrastruktuuritason ongelmista, kuten TLS-asetuksista, DNS-tietoturvasta ja sähköpostin todennustietueista.

Päivitetty viimeksi 24. elokuuta 2026.