Obsidian Peaks
Hyr

Säkerhet

Responsible disclosure: hur du rapporterar en sårbarhet, och hur vi hanterar den.

  • Utkast – under granskning
  • Senast uppdaterad 23 sep 2026

Rapportera

Hittat en svaghet i obsidianpeaks.com, konsolen eller sättet vi driver maskinerna på? Skriv till security@obsidianpeaks.com. Berätta vad du hittat, var, hur man återskapar det och hur vi når dig.

Vad vi gör

  • Vi bekräftar din rapport inom tre arbetsdagar.
  • Vi håller dig uppdaterad medan vi åtgärdar, och berättar när det är klart.
  • Vi vidtar inga rättsliga åtgärder mot undersökningar som görs i god tro inom de här reglerna.
  • Det finns inget bug bounty-program. Vi betalar inte för rapporter.

Regler

  • Testa bara mot ditt eget konto och dina egna instanser. Rör aldrig andra kunders data; kommer du åt den av misstag, sluta och rapportera.
  • Inga överbelastningsattacker, ingen spam, ingen social manipulation av vår personal eller våra kunder, inga fysiska angrepp.
  • Kör inte skanningar eller exploits mot plattformen från en hyrd instans utöver vad ett proof of concept kräver; i övrigt förbjuder reglerna för tillåten användning sondering av plattformen.
  • Ge oss rimlig tid att åtgärda innan du publicerar.

Så driver vi tjänsten

  • Inloggning på instanser sker bara med SSH-nyckel.
  • Hårdvara du hyr delas inte med någon annan kund så länge du hyr den.
  • Instansdiskar raderas vid avslut, och raderingen verifieras.
  • Vår driftnyckel används bara av skälen i avsnitt 7 i kundvillkoren, och varje användning loggas.
  • Kortuppgifter hanteras av Stripe; vi ser aldrig hela kortnummer.

Omfattning

Ingår: obsidianpeaks.com, client.obsidianpeaks.com samt de instanser och maskiner vi driver. Ingår inte: våra underbiträdens tjänster (Stripe, Cloudflare, Hetzner, Google, Resend), som har egna program.