Kontakta supporten
Så prioriteras ärenden, och vad man aldrig skickar
Prioriteten följer påverkan och brådska, inte ordvalet. Och inget ärende ska någonsin bära ett lösenord, en åtkomsttoken, en API-hemlighet, en Authorization-header eller privat QR-innehåll — varken i meddelandet, i en skärmbild eller i en bifogad logg.
Steg
- Ange hur många personer och vilka koder som berörs, och om det finns en kringgång. Det är det som sätter ordningen.
- Räkna med kritiskt först — ett fel över hela plattformen, risk att förlora data, eller en säkerhetsfråga — sedan en central funktion oanvändbar för en hel arbetsyta utan kringgång, sedan defekter som har en, sedan hur-gör-jag-frågor.
- Maskera varje hemlighet innan du bifogar något, skärmbilder inkluderade.
- Har en hemlighet redan lämnat dina händer: återkalla och byt nyckeln först. Det stänger exponeringen; att radera meddelandet gör det inte.
- Rapportera en misstänkt sårbarhet med ”security” i ämnesraden, utan fungerande exploit, och håll detaljerna privata tills den är åtgärdad.
Så kontrollerar du resultatet
Inget av det du står i begrepp att skicka vore farligt om det vidarebefordrades till fel adress, och påverkan står i siffror i stället för adjektiv.
Vad som brukar gå fel
- Märka allt som brådskande, varpå det slutar betyda något.
- En
Authorization-header synlig i en inklistrad terminallogg. - Be om att ett meddelande raderas i stället för att byta den läckta nyckeln.
Löste det här ditt problem?
Det här hjälpte inte
Skriv till oss med plattform och version, stegen du tog, förväntat resultat och den arbetsyta eller QR-kod det gäller. Maskera varje hemlighet innan du bifogar något.
Skriv till supporten