מדיניות גילוי חולשות אבטחה
אבטחת המוצרים והאתר חשובה לנו. אם מצאתם חולשת אבטחה במערכות שלנו, נשמח שתדווחו לנו באחריות לפני שאתם מפרסמים אותה. הדף הזה מסביר איך לדווח, מה ההיקף, ומה ההתחייבות שלנו לטיפול.
נסקר לאחרונהעדכון אחרון: 25 באפריל 2026.

היקף המדיניות
המדיניות חלה על המערכות הבאות:
אתר Kontrol — homekontrol.net וכל תתי-הדומיינים שלו.
אפליקציית Kontrol לסמארטפון (iOS ו-Android).
הקושחה של מנעול Kontrol ZERO.
תקשורת בין המנעול, האפליקציה והענן.
מה לא בהיקף
דברים שהם מחוץ להיקף ולא נטפל בהם דרך המסלול הזה:
- 2.5.1// פיזיניסיונות כניסה פיזית לא מורשית למשרדים שלנו.
- 2.5.2// הנדסה-חברתיתהנדסה חברתית של עובדים, לקוחות או מתקינים.
- 2.5.3// dos-ddosהתקפות מניעת שירות (DoS / DDoS).
- 2.5.4// זמינותבדיקות שגורמות לאובדן זמינות שירות בפועל.
- 2.5.5// צד-שלישישירותים של ספקי צד שלישי — דווחו ישירות לספק הרלוונטי.
איך לדווח
3.1 ערוץ דיווח עיקרי
שלחו אימייל ל- business@homekontrol.net עם הנושא "דיווח אבטחה". כדאי שהדיווח יכלול:
- 3.1.1// כותרתתיאור החולשה והמערכת המושפעת.
- 3.1.2// pocשלבי שחזור (Proof of Concept) ככל הניתן.
- 3.1.3// חומרההערכת חומרת ההשפעה הפוטנציאלית.
- 3.1.4// קשרפרטי קשר חוזר במקרה שנצטרך הבהרה.
הצפנת PGP
מפתח PGP להצפנת התקשורת יפורסם בקרוב. עד אז, בדיווח רגיש מאוד — ציינו זאת בכותרת ונתאם ערוץ מאובטח.

ההתחייבות שלנו
נאשר קבלת הדיווח תוך 3 ימי עסקים.
נספק עדכון סטטוס תוך 14 יום מקבלת הדיווח.
נתקן חולשות קריטיות בתוך 90 יום, או נסביר אם נדרש זמן ארוך יותר.
נעדכן אתכם לפני פרסום פומבי של פרטי התיקון.
נכיר בתרומה שלכם בעמוד תודות, אם תרצו.
גילוי אחראי
אנחנו מבקשים שלא תפרסמו פרטי חולשה לפני שתיקנו אותה ועד 90 יום מהדיווח, אלא אם תיאמנו מועד אחר. גילוי מוקדם מסכן את הלקוחות.
פטור מתביעה (Safe Harbor)
אנחנו לא ננקוט בפעולות משפטיות נגד חוקרי אבטחה שפועלים בתום לב לפי המדיניות הזאת — כל עוד הם לא ניגשו לנתוני לקוחות שלא היו שייכים להם, לא שיבשו את השירות, ולא חשפו פרטים פומבית לפני שתיאמנו זאת.
תוכנית באג באונטי
נכון להיום אין לנו תוכנית פרסים פורמלית. במקרים של דיווח איכותי ומשמעותי אנחנו עשויים להעניק תגמול לפי שיקול דעתנו — נתאם זאת ישירות עם החוקר.
תקנים ומסגרות עבודה



יצירת קשר
לכל שאלה על המדיניות הזאת או על נושאי אבטחה, פנו ל- business@homekontrol.net. בנושאים דחופים — 052-730-6191 בשעות א׳-ה׳ 09:00-18:00.
