Wsparcie · Security · Lifecycle

Wsparcie, aktualizacje bezpieczeństwa i lifecycle

Na tej stronie znajdą Państwo publicznie dostępne informacje o wspieranych wersjach, aktualizacjach bezpieczeństwa, kontakcie w sprawach bezpieczeństwa oraz bezpiecznym wycofaniu z eksploatacji Password Depot.

Obsługiwane wersje Aktualizacje bezpieczeństwa Kontakt ds. bezpieczeństwa Bezpieczne wycofanie z eksploatacji
Zakres obowiązywania

Zakres obowiązywania

Ta strona dotyczy Password Depot, Password Depot Enterprise Server oraz powiązanych klientów, rozszerzeń i usług związanych z produktem, o ile są one dostarczane przez AceBIT GmbH lub pozostają w zakresie jego odpowiedzialności.

Nie dotyczy to niestandardowych rozwiązań tworzonych na zamówienie klienta, niezatwierdzonych wersji przedpremierowych ani środowisk operacyjnych zmodyfikowanych po stronie klienta, o ile wyraźnie nie uzgodniono inaczej.

Dotyczy

  • Password Depot (Desktop, Mobile, Browser)
  • Password Depot Enterprise Server
  • Powiązane klienty i rozszerzenia
  • Usługi związane z produktem świadczone przez AceBIT GmbH
Wersje i wsparcie

Obsługiwane wersje i zakończenie wsparcia

Dla obsługiwanych wersji udostępniamy poprawki związane z bezpieczeństwem, informacje o aktualizacjach oraz – w razie potrzeby – informacje dotyczące migracji.

Aktualnie obsługiwana wersja

Password Depot 19

Wsparcie bezpieczeństwa przynajmniej do grudzień 2030

Ten okres wsparcia nie zostanie skrócony. O ewentualnym przedłużeniu poinformujemy z odpowiednim wyprzedzeniem.

Wsparcie bezpieczeństwa

Poprawki związane z bezpieczeństwem lub inne odpowiednie środki zaradcze dla obsługiwanych wersji.

Wsparcie maintenance

Poprawki błędów, dostosowania kompatybilności oraz regularne wydania konserwacyjne w ramach danej wspieranej wersji.

End of Support

Po zakończeniu wsparcia dla danej wersji z reguły nie udostępniamy już żadnych dalszych aktualizacji bezpieczeństwa ani aktualizacji konserwacyjnych.

Informacje o zmianach wersji, zakończeniu wsparcia lub wymaganych migracjach publikujemy w Release Notes, informacjach o produkcie lub udostępniamy na żądanie.

Aktualizacje bezpieczeństwa

Aktualizacje bezpieczeństwa i komunikaty

Poprawki istotne z punktu widzenia bezpieczeństwa komunikujemy za pośrednictwem informacji o produkcie, Release Notes oraz – jeśli publiczny komunikat bezpieczeństwa jest zasadny lub konieczny – dodatkowo poprzez nasze Security Advisories.

Prosimy instalować aktualizacje istotne dla bezpieczeństwa niezwłocznie po ich udostępnieniu.
Jeśli natychmiastowa aktualizacja nie jest możliwa, w miarę możliwości udostępniamy wskazówki dotyczące obejść lub innych działań naprawczych.
To, jakie ścieżki aktualizacji są przewidziane dla Państwa instalacji, zależy od produktu, wersji i trybu eksploatacji.

Security Advisories

Potwierdzone i usunięte podatności publikujemy w przejrzysty sposób za pośrednictwem naszych Security Advisories.

Zobacz advisories
Best Practices

Bezpieczna eksploatacja

W przypadku korzystania z Password Depot zalecamy w szczególności:

Korzystanie ze wspieranej i aktualnej wersji produktu
Ograniczenie dostępu administracyjnego do niezbędnych osób
Szczególnie staranną ochronę danych dostępowych, informacji do odzyskiwania oraz plików eksportu
Regularne sprawdzanie ról, uprawnień i udostępnień
Uwzględnianie Release Notes dotyczących produktu oraz komunikatów istotnych dla bezpieczeństwa
Kontakt

Kontakt ds. bezpieczeństwa

Jeśli chcą Państwo zgłosić incydent związany z bezpieczeństwem, konkretny przypadek podejrzenia naruszenia lub problem związany z bezpieczeństwem w związku z korzystaniem z Password Depot, prosimy skorzystać z poniższych kanałów kontaktu:

Kanały kontaktu

Kontakt ds. bezpieczeństwa
Kontakt ogólny
Telefon

W miarę możliwości prosimy podać następujące informacje

  • Organizacja i dane kontaktowe osoby do kontaktu
  • Objęte problemem produkty, wersje i tryb pracy
  • Krótki opis incydentu lub podejrzenia
  • Znane skutki i postrzegany poziom pilności
  • Istotne terminy oraz dostępne logi, zrzuty ekranu lub komunikaty o błędach
  • Już podjęte działania doraźne
Lifecycle

Wycofanie z eksploatacji i usuwanie danych

Jeśli chcą Państwo wycofać instalację z eksploatacji lub zastąpić ją innym rozwiązaniem, proces ten powinien zostać zaplanowany i przeprowadzony w sposób możliwy do prześledzenia.

1

Sprawdzenie danych i kopii zapasowych

Prosimy sprawdzić, które dane, kopie zapasowe, logi i informacje potrzebne do odzyskiwania nadal są wymagane.

2

Usunięcie lub archiwizacja zasobów danych

Prosimy usunąć lub zarchiwizować lokalne zasoby danych, pliki konfiguracyjne i pliki eksportu zgodnie z Państwa wewnętrznymi wytycznymi.

3

Uporządkowanie danych dostępowych i kluczy

Prosimy usunąć lub zabezpieczyć niepotrzebne już dane dostępowe, konta serwisowe, materiał kluczowy i certyfikaty.

4

Kontrola połączonych usług

W przypadku instalacji serwerowych lub wieloużytkownikowych należy również w kontrolowany sposób wyłączyć powiązane usługi, procesy działające w tle i zależności techniczne.

Jeśli potrzebują Państwo wskazówek dotyczących wycofania z eksploatacji dla konkretnego produktu, nasz dział wsparcia pomoże Państwu w zakresie dostępnej dokumentacji produktowej i obowiązujących uzgodnień.

Zakres

Nowe lub podejrzewane luki w produkcie wykryte w ramach badań bezpieczeństwa prosimy zgłaszać za pośrednictwem Vulnerability Disclosure Policy (VDP).
Potwierdzone i usunięte luki publikujemy poprzez Security Advisories.
Ta strona zawiera publicznie dostępne informacje dotyczące wsparcia związanego z bezpieczeństwem, aktualizacji, Lifecycle oraz kontaktu w sprawach bezpieczeństwa.