Senast uppdaterad: 21 juni 2026
Vi välkomnar rapporter från säkerhetsforskare och tar dem på allvar. Om du tror att du har hittat en säkerhetsbrist i Returner, mejla [email protected] (eller [email protected]) med tillräckligt underlag för att återskapa problemet: berörd URL eller endpoint, stegen dit, och eventuell proof-of-concept. Vår maskinläsbara kontaktuppgift ligger på /.well-known/security.txt.
Inom omfattning: Returners applikation och kontrollpanel (app.returner.me), kundens returportal, vårt publika API (/api/v1) och marknadssajten. Utanför omfattning: tredjepartstjänster vi förlitar oss på (Shopify, vår hostingleverantör, betal- och e-postleverantörer; rapportera dem till respektive leverantör), volymbaserade överbelastningsattacker, samt fynd som kräver fysisk åtkomst eller en redan komprometterad enhet.
Vi driver inte och stödjer inte rättsliga åtgärder mot forskare som agerar i god tro. Det förutsätter att du undviker integritetsintrång och driftstörningar, inte kommer åt eller ändrar data som inte är din egen, och ger oss rimlig tid att åtgärda innan du publicerar. Kör inte automatiska skannrar som genererar destruktiv last, och kom aldrig åt, ladda ned eller spara en annan användares personuppgifter. En enda post som visar åtkomsten räcker som bevis: stanna där och hör av dig.
Säkerhet: [email protected]
Drivs av Friros AB, Sverige. Se vår integritetspolicy och våra villkor.