Μετάβαση στο κύριο περιεχόμενο

Πρόγραμμα επιβράβευσης ευπαθειών της Tiquo

Λαμβάνουμε σοβαρά υπόψη την ασφάλεια της πλατφόρμας, εκτιμούμε το έργο των ερευνητών και δεχόμαστε υπεύθυνες αναφορές χειροκίνητα επιβεβαιωμένων ευπαθειών.

Πώς λειτουργεί

1

Εντοπίζετε πιθανή ευπάθεια ασφαλείας σε προϊόν της Tiquo.

2

Υποβάλλετε λεπτομερή αναφορά στην ομάδα ασφαλείας μας.

3

Εξετάζουμε εσωτερικά την αναφορά εντός 24 ωρών· η επίσημη απάντηση μπορεί να ακολουθήσει αργότερα.

4

Η ομάδα διερευνά, αναπαράγει και ταξινομεί το πρόβλημα.

5

Σας ενημερώνουμε για την ταξινόμηση και το ποσό ανταμοιβής.

6

Η πληρωμή πραγματοποιείται εντός 30 ημερών από την ταξινόμηση.

Η Tiquo καθορίζει τη σοβαρότητα και την ανταμοιβή μετά από ξεχωριστή αξιολόγηση του πραγματικού αντίκτυπου, της δυνατότητας εκμετάλλευσης και της έκτασης.

Τι περιλαμβάνεται

Το πρόγραμμα καλύπτει τα παρακάτω:

  • tiquo.co
  • Τελικά σημεία API της Tiquo
  • Εφαρμογές Tiquo για iOS και Android
  • Διαδικτυακή εφαρμογή και πίνακας tiquo.app
  • Ροές ταυτοποίησης και εξουσιοδότησης
  • Διαδικασίες πληρωμών και χειρισμού δεδομένων
  • Υλικό Tiquo

Τι δεν περιλαμβάνεται

Τα παρακάτω δεν δικαιούνται ανταμοιβή:

  • Υπηρεσίες ή ενσωματώσεις τρίτων που δεν ανήκουν στην Tiquo
  • Κοινωνική μηχανική ή phishing κατά εργαζομένων της Tiquo
  • Επιθέσεις άρνησης υπηρεσίας (DoS/DDoS)
  • Spam ή περιορισμός ρυθμού χωρίς άμεσο αντίκτυπο στην ασφάλεια
  • Μεμονωμένα έργα χωρίς ευαίσθητα δεδομένα ή στοιχεία πελατών
  • Ευπάθειες που απαιτούν παρωχημένα προγράμματα περιήγησης ή πλατφόρμες
  • Προβλήματα που έχουν ήδη αναφερθεί ή είναι ήδη γνωστά
  • Αυτοματοποιημένες, υποθετικές ή παραγόμενες από AI αναφορές χωρίς χειροκίνητα επαληθευμένη λειτουργική απόδειξη

Επίπεδα ανταμοιβής

Κατατάσσουμε τις αναφορές σε τέσσερα επίπεδα. Η τελική ανταμοιβή εξαρτάται από την ποιότητα, τη σοβαρότητα και τον πιθανό αντίκτυπο.

Κρίσιμο
£1,000 to £10,000

Ευπάθειες με σοβαρή επίδραση σε όλη την εταιρεία, όπως απομακρυσμένη εκτέλεση κώδικα, πλήρης πρόσβαση σε βάση δεδομένων, παράκαμψη ταυτοποίησης, παραβίαση πληρωμών ή μαζική εξαγωγή δεδομένων.

Υψηλό
£150 to £1,000

Σημαντικές ευπάθειες που επηρεάζουν χρήστες ή ευαίσθητα δεδομένα, όπως κλιμάκωση δικαιωμάτων, αποθηκευμένο XSS, IDOR ή ανεπαρκής έλεγχος πρόσβασης.

Μεσαίο
£50 to £150

Ευπάθειες που απαιτούν ειδικές συνθήκες ή ενέργεια χρήστη, όπως ανακλώμενο XSS, CSRF, αποκάλυψη εσωτερικών δεδομένων ή λανθασμένη ρύθμιση CORS.

Χαμηλό
£10 to £50

Περιορισμένα προβλήματα όπως ελλιπείς κεφαλίδες ασφαλείας, υπερβολικά αναλυτικά σφάλματα, clickjacking σε μη ευαίσθητες σελίδες ή παλιό λογισμικό χωρίς γνωστή μέθοδο εκμετάλλευσης.

Πρόσθετες ανταμοιβές

Εξαιρετικά σαφείς αναφορές, ευρύς αντίκτυπος, δημιουργικές αλυσίδες επίθεσης ή στενή συνεργασία στην αποκατάσταση μπορούν να λάβουν πρόσθετη ανταμοιβή.

Οδηγίες υποβολής

Για να διερευνήσουμε γρήγορα το πρόβλημα, συμπεριλάβετε:

  • 1
    Σαφή περιγραφή της ευπάθειας
  • 2
    Αναλυτικά βήματα αναπαραγωγής
  • 3
    Το επηρεαζόμενο URL, τελικό σημείο ή οθόνη
  • 4
    Το περιβάλλον δοκιμής, πρόγραμμα περιήγησης, λειτουργικό σύστημα και συσκευή
  • 5
    Στιγμιότυπα ή κώδικα απόδειξης όπου είναι δυνατό
  • 6
    Την εκτίμησή σας για τον πιθανό αντίκτυπο

Υποβάλετε μία ευπάθεια ανά αναφορά και ξεχωριστή αναφορά για κάθε διαφορετικό πρόβλημα.

Κανόνες συμμετοχής

  • 1
    Μην αποκτάτε πρόσβαση, τροποποιείτε ή διαγράφετε δεδομένα άλλων χρηστών.
  • 2
    Μην εκτελείτε αυτοματοποιημένους σαρωτές σε συστήματα παραγωγής χωρίς προηγούμενη γραπτή έγκριση.
  • 3
    Μην δημοσιοποιείτε ποτέ ευπάθεια, αναφορά, απόδειξη ή σχετικές λεπτομέρειες.
  • 4
    Μην χρησιμοποιείτε AI ή γλωσσικά μοντέλα για τη σύνταξη της αναφοράς. Θέλουμε πρωτότυπη έρευνα βασισμένη στις δικές σας χειροκίνητες δοκιμές· υποθετικές και μη επαληθευμένες αναφορές απορρίπτονται.
  • 5
    Ενεργείτε πάντα καλόπιστα.

Προστασία ερευνητών

Οι ερευνητές που ενεργούν καλόπιστα και τηρούν τους κανόνες δεν θα αντιμετωπίσουν νομικές ενέργειες από την Tiquo. Το πρόγραμμα προσφέρεται κατά την κρίση της Tiquo· μπορούμε να αλλάξουμε ή να τερματίσουμε τους όρους και οι αποφάσεις μας είναι οριστικές.

Επικοινωνία

Στείλτε τις αναφορές σας στο:

security@tiquo.co

Κάθε αναφορά εξετάζεται εσωτερικά εντός 24 ωρών. Η επίσημη απάντηση μπορεί να καθυστερήσει· αναμένετε αρχική αξιολόγηση εντός 10 εργάσιμων ημερών και μην στέλνετε επαναληπτικά μηνύματα.

© 2026 Tiquo. Το "Tiquo" και το λογότυπο Tiquo είναι σήματα κατατεθέντα της Tiquo Ltd.

GDPR · CCPA · PCI DSS · ICO · Cyber Essentials Certified · EU–US DPF · SOC 2 Type II (in progress) · ISO 27001 (in progress)

Security & Operational

  • 99.99% SLA Uptime
  • AES-256 encryption at rest
  • TLS 1.3 in transit
  • AES-256 / TLS 1.3
  • Perfect Forward Secrecy (PFS)
  • HTTP Strict Transport Security (HSTS)
  • 99.999999999% (11 nines) data durability
  • Automated backups
  • DDoS protection
  • Web Application Firewall (WAF)
  • Zero Trust posture
  • Role-Based Access Control (RBAC)
  • Principle of Least Privilege
  • Secret scanning in CI
  • SBOM generation
  • Dependency supply-chain controls
  • 24/7 infrastructure monitoring
  • GDPR Article 22 safeguards
  • Data Protection Impact Assessments (DPIAs)
  • Records of Processing Activities (ROPA)
  • SAML 2.0 SSO
  • EASIE SSO
  • OAuth 2.0 / OpenID Connect (OIDC)
  • SCIM 2.0 provisioning
  • MFA / 2FA enforcement
  • Responsible disclosure / bug bounty programme

Privacy, Data Protection & Statutory Obligations

  • ICO Registered
  • UK Modern Slavery Act 2015 compliant
  • UK Public Interest Disclosure Act 1998 compliant
  • EU Article 27 Representative appointed (Paris, France)
  • Swiss FADP Article 14 Representative appointed
  • UK GDPR compliant
  • EU GDPR/DSGVO compliant
  • UK Data Protection Act 2018 compliant
  • Swiss revFADP compliant
  • CCPA / CPRA compliant (California)
  • VCDPA compliant (Virginia)
  • CPA compliant (Colorado)
  • CTDPA compliant (Connecticut)
  • TDPSA compliant (Texas)
  • OCPA compliant (Oregon)
  • MCDPA compliant (Montana)
  • FDBR compliant (Florida)
  • ICDPA compliant (Iowa)
  • ICDPA compliant (Indiana)
  • TIPA compliant (Tennessee)
  • DPDPA compliant (Delaware)
  • NJDPA compliant (New Jersey)
  • NHDPA compliant (New Hampshire)
  • NDPA compliant (Nebraska)
  • MCDPA compliant (Minnesota)
  • MODPA compliant (Maryland)
  • KCDPA compliant (Kentucky)
  • RIDTPPA compliant (Rhode Island)
  • Canada PIPEDA compliant
  • Quebec Law 25 compliant
  • Alberta PIPA compliant
  • British Columbia PIPA compliant
  • Singapore PDPA compliant
  • Hong Kong PDPO compliant
  • Brazil LGPD compliant
  • Japan APPI compliant
  • Australia Privacy Act / APPs compliant
  • India DPDPA 2023 compliant
  • Thailand PDPA compliant
  • Malaysia PDPA 2010 (as amended 2024) compliant
  • New Zealand Privacy Act 2020 compliant
  • South Africa POPIA compliant
  • UAE PDPL compliant
  • Mexico LFPDPPP compliant
  • Kenya Data Protection Act 2019 compliant
  • Ghana Data Protection Act 2012 compliant
  • Nigeria NDPA 2023 compliant
  • Indonesia PDP Law 2022 compliant
  • Philippines Data Privacy Act 2012 compliant

Global Fiscal & E-Invoicing

  • EN 16931 - EU e-invoicing core standard
  • UBL 2.1 - Universal Business Language
  • Austria - RKSV
  • Belgium - Peppol BIS 3.0 (B2B)
  • Czechia - fiscalization
  • Croatia - Fiscalization 2.0
  • Denmark - Peppol BIS 3.0 (B2B)
  • France - NF525 / LNE / Infocert, Factur-X / PDP, E-Reporting
  • Germany - KassenSichV / TSE, DSFinV-K, GoBD, E-Rechnung B2B (XRechnung / ZUGFeRD)
  • Hungary - Online Szamla
  • Italy - Scontrino, FatturaPA (via SDI)
  • Lithuania - i.SAF / i.MAS
  • Norway - Peppol BIS 3.0 (B2B), SAF-T
  • Poland - KSeF
  • Portugal - ATCUD/QR, SAF-T PT
  • Slovakia - eKasa
  • Slovenia - fiscalization (davcno potrjevanje)
  • Spain - FacturaE, SII, VeriFactu, TicketBAI
  • Sweden - SKVFS (certified cash registers)
  • Argentina - ARCA (Q4 2026)
  • Australia - Peppol PINT A-NZ (Q4 2026)
  • Brazil - NFe, NFCe, NFSe (Q4 2026)
  • Chile - SII Chile (Q4 2026)
  • Colombia - DIAN (Q4 2026)
  • Finland - Finvoice, TEAPPSXML (Q4 2026)
  • Japan - JP PINT (Peppol) (Q3 2026)
  • Malaysia - Peppol Malaysia (Q4 2026)
  • Mexico - CFDI (Q4 2026)
  • New Zealand - Peppol PINT A-NZ (Q4 2026)
  • Peru - SUNAT (Q4 2026)
  • Romania - Peppol (RO e-invoice) (Q4 2026)
  • Saudi Arabia - ZATCA (Q4 2026)
  • Singapore - Peppol BIS 3.0 (Q4 2026)
  • United Arab Emirates - Peppol (5C) (Q4 2026)

Standards & Frameworks

  • Cyber Essentials Certified
  • SOC 2 Type II - audit in progress
  • ISO/IEC 27001 - audit in progress
  • NIST Cybersecurity Framework - aligned
  • NIST Privacy Framework - aligned
  • NIST SP 800-53 / 800-63 / 800-63B - aligned
  • NIST AI Risk Management Framework - aligned
  • CIS Critical Security Controls / CIS Benchmarks - aligned
  • OWASP ASVS & OWASP Top Ten - aligned
  • ISO 25010 (quality) - aligned
  • ISO 31000 (risk) - aligned
  • ITIL - aligned
  • W3C Web Standards - aligned
  • OpenAPI Standard - aligned
  • DevSecOps practices - aligned
  • ePrivacy Directive - aligned
  • EU Whistleblowing Directive (2019/1937) - aligned

Payments Compliance

  • PCI DSS Level 1
  • PSD2 / Strong Customer Authentication
  • 3D Secure (3DS)
  • EMVCo Level 1 & 2
  • AML / KYC controls
  • Sanctions screening (OFAC, UN, EU, HMT)

International Data Transfer Mechanisms

  • EU-US Data Privacy Framework
  • EU Standard Contractual Clauses (Decision 2021/914) - Modules 2 & 3
  • UK International Data Transfer Agreement (IDTA) + ICO Addendum
  • Swiss FDPIC-recognised transfer mechanisms
  • APEC Cross-Border Privacy Rules (CBPR)

Accessibility Compliance

  • ADA (Americans with Disabilities Act) - aligned
  • European Accessibility Act (EAA) 2025 - aligned
  • WCAG 2.2 - aligned
  • EN 301 549 - aligned
  • WAI-ARIA - aligned

Μία πλατφόρμα για ξενοδοχεία, σπα, μαθήματα, εκδηλώσεις, εστιατόρια και πολλά άλλα.

Tiquo Ltd
Λονδίνο, Ηνωμένο Βασίλειο

LinkedInTop Performer Spring

Χρησιμοποιούμε cookies

Χρησιμοποιούμε cookies για να βελτιώσουμε την εμπειρία σας στον ιστότοπό μας. Συνεχίζοντας την περιήγηση, συμφωνείτε με τη χρήση cookies.

Μάθετε περισσότερα