Sikkerhetsvarsling
Sist oppdatert: 29. september 2026
Har du funnet en sikkerhetssårbarhet i et system driftet av Klopp AS? Vi setter stor pris på ansvarlig varsling, og denne siden beskriver hvordan du går frem.
Omfang
Denne policyen gjelder nettsteder og systemer driftet av Klopp AS: klopp.no, medlemssystem.no, medlem123.no, samt kundevendte deler av Regweb og Likepersonslogg. Gjelder funnet en enkelt forenings egen konfigurasjon eller data, ber vi deg varsle både oss og foreningen.
Slik varsler du
Send en e-post til post@klopp.no med emne «Sikkerhetsvarsel». Inkluder gjerne:
- Hvilket nettsted/system og hvilken URL/funksjon det gjelder
- En kort beskrivelse av sårbarheten og hvorfor den er et problem
- Steg for å reprodusere den, eventuelt et proof-of-concept
Unngå å hente ut, endre eller dele mer data enn det som er strengt nødvendig for å demonstrere sårbarheten — spesielt om det dreier seg om ekte medlems- eller kundedata.
Hva du kan forvente av oss
Vi bestreber oss på å bekrefte mottak av varselet innen rimelig tid og gi deg beskjed når vi har vurdert alvorlighetsgraden. Klopp AS er en liten virksomhet uten dedikert sikkerhetsteam, så vi kan ikke love faste frister — men vi tar alle seriøse varsler på alvor og prioriterer retting etter risiko.
Trygg havn for varslere
Så lenge du opptrer i god tro, holder deg innenfor omfanget over, ikke skader tjenesten eller dataene våre, og gir oss rimelig tid til å rette feilen før eventuell offentliggjøring, vil Klopp AS ikke iverksette rettslige skritt mot deg for denne typen sikkerhetstesting.
Belønning
Vi tilbyr i dag ingen økonomisk belønning (bug bounty) for varsler, men krediterer deg gjerne ved navn når feilen er rettet, dersom du ønsker det.
Kontakt
post@klopp.no eller 33 31 28 00. Se også vår security.txt.