{{chooseCountryObj.description}}
{{chooseLan}}
  • {{item.countryLanguageName}}
{{chooseCountryObj.confirmButtonName}}
{{chooseCountryObj.description}}
{{chooseLan}}
  • {{item.countryLanguageName}}
{{chooseCountryObj.confirmButtonName}}
Bezpečnost produktu  Bezpečnost produktu

Bezpečnost produktu

Tato stránka slouží k hlášení zranitelností u produktů Segway-Ninebot s digitálními prvky a také k publikování informací o zranitelnostech. Spolupracujeme s externími bezpečnostními výzkumníky na zlepšení celkové bezpečnosti našich produktů a poskytujeme bezpečnostní doporučení a informace o době podpory, abychom uživatele informovali a zajistili jejich bezpečnost.

Politika koordinovaného zveřejňování zranitelností

Verze 1.0 Platná od 1. 9. 2026 Spravováno týmem Segway-Ninebot PSIRT

Rozsah. Všechny produkty Segway-Ninebot s digitálními prvky uvedené na trh, včetně integrovaného softwaru, mobilních aplikací a řešení vzdáleného zpracování dat souvisejících s těmito produkty. Produkty Segway-Ninebot s digitálními prvky zahrnují: elektrické koloběžky, samovyvažovací vozidla, elektrokola, robotické sekačky Navimow a jejich software a mobilní aplikace.

 

Nahlášení zranitelnosti
Použijte prosím následující kanály k nahlášení podezřelých bezpečnostních zranitelností v našich produktech, aplikacích nebo souvisejících službách.

  • Bezpečnostní e-mail: product-security@ninebot.com
  • Anonymní hlášení: Anonymní hlášení jsou akceptována. Poskytnutí kontaktních informací nám však pomáhá ověřit problém a koordinovat nápravu.
  • PGP veřejný klíč: Stáhnout

Své hlášení o bezpečnostních zranitelnostech prosím zasílejte primárně prostřednictvím e-mailové adresy. Pokud e-mail není pohodlný, můžete hlášení zaslat prostřednictvím zákaznických služeb ve vaší zemi nebo regionu; vaše hlášení bude předáno našemu týmu pro reakci na bezpečnostní incidenty (PSIRT).

 

Jak zpracováváme hlášení
Po obdržení hlášení přezkoumáme poskytnuté informace, abychom určili, zda obsahují dostatečné detaily pro posouzení, ověříme, zda hlášení identifikuje platnou bezpečnostní zranitelnost, posoudíme její závažnost a potenciální dopad, identifikujeme dotčené produkty nebo verze a určíme vhodná opatření k nápravě.

 

Jak hlásit. Zašlete e-mail na adresu product-security@ninebot.com s názvem produktu a verzí softwaru, popisem zranitelnosti a kroky k jejímu reprodukování, a — pokud je známo — zda je veřejná nebo aktivně zneužívána. Anonymní hlášení jsou akceptována. Pokud jsou v hlášení zahrnuty citlivé detaily (exploit kód, zákaznická data, klíče, konfigurační data), doporučujeme je zašifrovat pomocí našeho PGP veřejného klíče; pokud je to vhodné, prosím přiložte svůj vlastní PGP klíč, abychom vám mohli bezpečně sdílet citlivé informace.

Co zahrnout do své zprávy

Abychom mohli posoudit a reprodukovat problém, prosíme, zahrňte co nejvíce následujících informací:

  • Název produktu a model
  • Dotčená verze softwaru, firmwaru nebo aplikace
  • Podrobný popis zranitelnosti
  • Krok za krokem instrukce pro reprodukci
  • Očekávané a skutečné chování
  • Potenciální dopad
  • Důkazní kód, snímky obrazovky, logy nebo síťové trasování, pokud jsou dostupné
  • Vaše jméno a kontaktní informace (volitelné pro anonymní zprávy)
  • Pokud je známo – zda je veřejná nebo aktivně zneužívána

 

Co očekávat. Budeme s vámi v kontaktu během celého procesu: vaši zprávu potvrdíme do 3 pracovních dnů, provedeme počáteční posouzení do 10 pracovních dnů a oznámíme vám, jakmile bude zranitelnost odstraněna, zmírněna nebo jinak uzavřena. Můžeme také sdílet další aktualizace, kde je to vhodné, včetně úprav plánu nápravy, změn časového rámce zveřejnění nebo zpoždění způsobených koordinací s relevantními třetími stranami. Zranitelnosti jsou odstraněny bez zbytečného odkladu; bezpečnostní aktualizace jsou poskytovány zdarma.

 

Koordinované zveřejnění a období embarga
Potvrzené zranitelnosti mohou být řešeny v rámci procesu koordinovaného zveřejnění, zejména pokud není dostupná oprava, pokud náprava vyžaduje koordinaci mezi různými dotčenými produkty nebo stranami, nebo pokud se jedná o součásti třetích stran, open-source nebo dodavatelské komponenty. Pokud není dohodnuto jinak, výchozí období embarga je 90 pracovních dnů od potvrzení zranitelnosti. Toto období může být upraveno případ od případu v závislosti na složitosti nápravy, koordinaci dodavatelského řetězce a na zohlednění bezpečnostního rizika. Během období embarga by podrobnosti o zranitelnosti neměly být veřejně zveřejněny před dokončením nápravy nebo dostupností doporučení. Po nápravě můžeme zveřejnit relevantní informace prostřednictvím našich bezpečnostních doporučení a, kde je to vhodné, také sdílet informace o zranitelnosti s Evropskou databází zranitelností (EUVD).

 

Výzkum v dobré víře. Výzkum prováděný v dobré víře podle této politiky je autorizován: nezasahujte do dat jiných osob, nezhoršujte dostupnost nebo bezpečnost produktů v užívání, dodržujte platné zákony. Segway-Ninebot nepodnikne právní kroky proti výzkumu provedenému v souladu s touto politikou.

 

Uznání a ocenění.
S vaším souhlasem uznáme váš příspěvek v našem bezpečnostním doporučení nebo na stránce uznání.

Bezpečnostní oznámení

Zveřejněno po vydání bezpečnostní aktualizace nebo nápravného opatření. Každé oznámení popisuje zranitelnost a její závažnost, ovlivněné verze a způsob získání a instalace opravy.
*Závažnost je hodnocena pomocí CVSS v3.1 — viz Specifikační dokument CVSS v3.1.
Aktualizace zabezpečení jsou doručovány bezdrátově prostřednictvím aplikace Segway-Ninebot / Navimow a ve výchozím nastavení instalovány automaticky (možnost odhlášení k dispozici v nastavení aplikace). Každé vydání zůstává dostupné po dobu nejméně 10 let nebo po zbytek období podpory, podle toho, která doba je delší.

Období podpory

Období podpory je doba, během které jsou účinně řešeny zranitelnosti a poskytovány aktualizace zabezpečení — minimálně 5 let. Datum ukončení je také uvedeno na stránce produktu v době nákupu.
{{tableObj.filterLabel}} ({{filteredRows.length}})
{{filteredRows.length}} {{tableObj.resultLabel}}
{{column.headerLabel}}
{{cellValue(row, column)}}
{{tableObj.filterList[openFilterIndex].filterName}}
  • {{tableObj.filterList[openFilterIndex].filterName}}
  • {{option}}