Sist oppdatert: 21. juni 2026
Vi tar gjerne imot rapporter fra sikkerhetsforskere, og vi tar dem på alvor. Tror du at du har funnet en sårbarhet i Returner, send en e-post til [email protected] (eller [email protected]) med nok detaljer til at vi kan gjenskape problemet: berørt URL eller endepunkt, framgangsmåte, og et eventuelt proof-of-concept. Kontaktinformasjonen vår i maskinlesbar form er publisert på /.well-known/security.txt.
Innenfor omfanget: selve Returner-applikasjonen og dashbordet (app.returner.me), kundens returportal, det offentlige API-et vårt (/api/v1) og markedsføringssidene våre. Utenfor omfanget: tredjepartstjenester vi bruker (Shopify, driftsleverandøren vår, betalings- og e-postleverandører, meld dem til den aktuelle leverandøren), volumbaserte tjenestenektangrep, og funn som krever fysisk tilgang eller en kompromittert enhet hos sluttbrukeren.
Vi går ikke til, og støtter ikke, rettslige skritt mot forskere som handler i god tro, unngår å krenke personvernet og å svekke tjenesten, ikke henter ut eller endrer data som ikke er deres egne, og gir oss rimelig tid til å rette før noe offentliggjøres. Ikke kjør automatiske skannere som legger ødeleggende belastning på tjenesten, og aldri hent, last ned eller behold personopplysninger som tilhører en annen bruker. Én enkelt oppføring holder som bevis på tilgang. Stopp der og si fra til oss.
Sikkerhet: [email protected]
Drives av Friros AB, Sverige. Se personvernerklæringen og vilkårene.