Senest opdateret: 21. juni 2026
Vi tager imod rapporter fra sikkerhedsforskere og tager dem alvorligt. Tror du, at du har fundet en sårbarhed i Returner, så skriv til [email protected] (eller [email protected]) med nok detaljer til, at vi kan genskabe problemet: den berørte URL eller det berørte endpoint, trinnene derhen og et eventuelt proof of concept. Vores maskinlæsbare kontaktoplysning ligger på /.well-known/security.txt.
Inden for omfanget: Returners applikation og dashboard (app.returner.me), kundens returportal, vores offentlige API (/api/v1) og marketingsitet. Uden for omfanget: tredjepartstjenester, vi bygger på (Shopify, vores hostingudbyder samt betalings- og mailleverandører, som rapporteres til den enkelte leverandør), overbelastningsangreb baseret på ren volumen, og fund, der kræver fysisk adgang eller en allerede kompromitteret enhed.
Vi vil hverken rejse eller støtte retslige skridt mod forskere, der handler i god tro. Det betyder: du krænker ikke privatlivet, du forstyrrer ikke driften, du tilgår eller ændrer ikke data, der ikke er dine egne, og du giver os rimelig tid til at rette fejlen, før den offentliggøres. Kør ikke automatiske scannere, der belaster destruktivt, og tilgå, hent eller gem aldrig en anden brugers personoplysninger. Én enkelt post, der viser adgangen, er bevis nok. Stop der, og skriv til os.
Sikkerhed: [email protected]
Drives af Friros AB, Sverige. Se vores privatlivspolitik og vores vilkår.