Nordkastell
Appar Klient Priser Logga in Tidig tillgång
Appar Klient Priser Logga in Tidig tillgång

Säkerhet

Så rapporterar du en säkerhetsbrist i Snacka eller Nordkastells plattform, och vad du kan vänta dig av oss när du gör det.

Senast uppdaterad
26 september 2026
Drivs av
H5 Förnyelsebyrå AB

Innehåll

  1. Så rapporterar du
  2. Vad vi gör
  3. Vad policyn gäller
  4. Att testa i god tro
  5. Att publicera
  6. Cyberresiliensförordningen
  7. Mer

Så rapporterar du

Mejla security@nordkastell.se, på svenska eller engelska. Berätta gärna:

  • vad som berörs: appen och dess version, eller adressen till sidan eller tjänsten;
  • hur vi kan återskapa problemet, steg för steg;
  • vad en angripare skulle kunna göra med det;
  • hur vi når dig, och om du vill bli nämnd vid namn.

Har du stött på någon annans personuppgifter beskriver du vad du såg i stället för att skicka dem till oss.

Vad vi gör

  • Vi bekräftar att vi har fått din rapport, undersöker den och berättar vad vi kommer fram till.
  • Vi håller dig informerad medan vi rättar felet, och säger till när rättningen är ute.
  • Vi delar din rapport bara med dem som behöver den för att rätta felet, och ditt namn med ingen utan ditt medgivande.

Vad policyn gäller

  • Snacka-apparna för iPhone, Android, Windows, Mac och Linux.
  • Tjänsterna de bygger på: Snackas server, inloggningen till arbetsytan, reläet som levererar notiser till telefoner och tjänsten som levererar uppdateringar till skrivbordsappen.
  • Nordkastells andra appar på arbetsytornas servrar, som Alma, Tida och Tempa.
  • Vår plattform: nordkastell.se, account.nordkastell.se, admin.nordkastell.se och api.nordkastell.se.

Problem i tjänster som andra företag driver, som Apple, Google, Expo eller GitHub, rapporterar du till dem, men säg gärna till oss också om det påverkar oss. Överbelastningsattacker, spam, social manipulation, fysiska angrepp och brister som kräver en enhet som någon redan har tagit över omfattas inte av policyn.

Att testa i god tro

  • Testa bara med konton och arbetsytor som är dina eller som du har fått lov att testa. Testa aldrig mot en annan kunds arbetsyta. Den öppna playgrounden delas med andra besökare, så gör inget där som stör dem.
  • Kom inte åt, ändra eller radera mer data än du behöver för att visa problemet. Når du någon annans uppgifter slutar du, sparar dem inte och säger till oss.
  • Gör inte tjänsten långsammare och avbryt den inte för andra.
  • Ge oss tid att rätta felet innan du berättar om det för någon annan.

Följer du de här reglerna ser vi det du gör som gjort i god tro, och vi kommer inte att vidta rättsliga åtgärder mot dig eller polisanmäla dig för det.

Att publicera

Publicera eller dela inte detaljer om en sårbarhet innan det finns en rättning och vi har kommit överens med dig om när. När felet är rättat får du gärna skriva om det.

Cyberresiliensförordningen

Snacka-apparna omfattas av EU:s cyberresiliensförordning (Cyber Resilience Act). Den kräver att vi rapporterar en sårbarhet som aktivt utnyttjas, och en allvarlig incident som påverkar apparnas säkerhet, till myndigheterna (i Sverige CERT-SE) och till ENISA, EU:s cybersäkerhetsbyrå, och att vi berättar för dem som drabbas hur de kan skydda sig. Gäller din rapport något sådant kan vi behöva lämna tekniska detaljer vidare till dem, men inte ditt namn utan ditt medgivande.

Mer

Policyn finns också i maskinläsbar form på /.well-known/security.txt. Hur vi hanterar personuppgifter, också i en rapport, står i vår integritetspolicy.

© 2026 Nordkastell. Med ensamrätt.

Integritetspolicy | Användarvillkor | Support | Säkerhet | Radera konto
English | Svenska