גילוי פגיעויות · Vulnerability Disclosure
WIZER · Wizer Ltd · עודכן: 31.8.2026
1. Report
דווח אל support@wizer.co.il עם נושא שמתחיל ב-Security. תאר את הפגיעות, את כתובת העמוד או ה-API, וצעדים לשחזור. אל תשלח אסימוני OAuth או קבצי סוד.
2. In scope
- https://wizer.co.il
- https://app.wizer.co.il
- מארח פונקציות הייצור של האפליקציה: https://kbichczdjzlifhemwcaj.supabase.co
3. Out of scope
- מוצרים של צד שלישי שאנחנו לא מפעילים (כולל שירותי ענן וסליקה כפלטפורמה).
- DoS / DDoS, הצפה, או עומס שנועד להשבית שירות.
- הנדסה חברתית על עובדים או על לקוחות.
- סריקות אוטומטיות בלי הוכחת פגיעות.
4. Safe harbor
לא ננקוט הליך משפטי נגד חוקר שפועל בתום לב, מדווח בפרטי, לא הורס נתונים, לא חושף מידע משתמשים בציבור לפני תיקון, ולא חורג מהמינימום שדרוש להוכחת הפגיעות.