Bezpečnost platformy LexAI je pro nás zásadní. Pokud jste objevili zranitelnost, oceňujeme vaši pomoc při udržování bezpečnosti naší platformy.
Účinnost: 5. května 2026

Bezpečnost platformy LexAI je pro nás zásadní. LexAI je postaveno na principu zero-knowledge architektury a důvěra uživatelů v ochranu jejich dat je základem našeho produktu. Pokud jste objevili bezpečnostní zranitelnost v naší platformě, oceníme, pokud nám ji nahlásíte v souladu s těmito pravidly.
Důležité upozornění: LexAI v tuto chvíli neprovozuje veřejný bug bounty program a za nahlášené zranitelnosti neposkytuje finanční odměny. Aktivní bezpečnostní testování (penetrační testy, fuzzing, scanning, atd.) bez našeho předchozího písemného souhlasu není povoleno — viz článek 6.2(b) Podmínek používání. Tato pravidla se vztahují na případy, kdy zranitelnost objevíte při běžném používání platformy nebo v rámci samostatného bezpečnostního výzkumu, který neporušuje naše Podmínky používání.
Hlášení v rámci těchto pravidel přijímáme pro:
Hlášení nepřijímáme pro:
Pokud nám hlásíte zranitelnost, žádáme vás, abyste:
Pokud postupujete v souladu s těmito pravidly:
Hlášení odešlete na support@lexaitechnologies.com s předmětem začínajícím [SECURITY], abychom mohli hlášení rychle identifikovat a eskalovat. Hlášení by mělo obsahovat:
Pro citlivá hlášení (zejména zranitelnosti v autentizační nebo kryptografické vrstvě) doporučujeme komunikaci šifrovat. PGP klíč pro šifrovanou komunikaci poskytneme na vyžádání — uveďte tento požadavek v úvodním e-mailu a zašleme vám veřejný klíč zpět.
Pro hodnocení závažnosti používáme standard CVSS v3.1. Prioritu opravy stanovujeme zejména podle:
Zranitelnosti, které by mohly vést k prolomení zero-knowledge architektury (tedy získání nešifrovaného přístupu k uživatelským konverzacím nebo dokumentům), považujeme za nejvyšší prioritu.
Tato pravidla:
LexAI si vyhrazuje právo tato pravidla kdykoli aktualizovat. Aktuální verze je vždy dostupná na https://www.lexaitechnologies.com/vulnerability-disclosure. Změny nemají zpětný účinek na hlášení podaná před účinností nové verze.
LexAI Technologies, s.r.o.
Školská 660/3, Praha 1 — Nové Město, 110 00 Praha 1
E-mail: support@lexaitechnologies.com
Web: www.lexaitechnologies.com
Verze 1.0 — účinná od 5. května 2026