Hvordan det fungerer For bedrifter For privatpersoner Om oss Karriere Kontakt

Ansvarlig sikkerhetsrapportering

Sist oppdatert: 9. september 2026

Har du funnet en sikkerhetsfeil hos Pengefix? Takk for at du sier fra. Denne siden forklarer hvordan du melder fra, hva du kan vente av oss, og hvilke regler som gjelder for at vi skal kunne love deg at det er trygt.

Tror du noen andre har vært inne på Pengefix-kontoen din? Da er det avsnittet Er kontoen din hacket? nederst du skal til.

Slik melder du fra

Send en e-post til security@pengefix.no. Skriv på norsk eller engelsk, det du vil.

Ta med det du har, så blir det lettere for oss å finne feilen igjen:

Du trenger ikke være sikker på at det er en feil. Er du i tvil, send det uansett.

Hva du kan vente av oss

Et medlem av sikkerhetsteamet vårt går gjennom rapporten og svarer deg, normalt innen en uke. Hvor raskt vi svarer, avhenger av hvor alvorlig funnet er. Vi holder deg oppdatert til feilen er rettet.

Omfang

Dette kan du undersøke:

Dette er utenfor:

Relevante funn

Testen er tre spørsmål: kan noen lese data de ikke skal lese, endre data de ikke skal endre, eller komme inn i systemer de ikke skal ha tilgang til? Er svaret ja på ett av dem, vil vi høre om det. Lista under er eksempler, ikke en fasit, så meld fra også om funnet ditt ikke passer i noen av kategoriene.

Dette vil vi gjerne høre om:

Dette bruker vi ikke tid på:

Rapporter som bare inneholder slike funn, kan vi lukke uten svar.

Regler

Reglene finnes for å beskytte brukerne våre, og de er ganske enkle:

Trygg havn

Rapporterer du i god tro og holder deg innenfor reglene over, vil vi ikke anmelde deg eller gå til sak mot deg. Vi ser på funnet ditt som hjelp, ikke som et angrep. Trenger du en bekreftelse på det, spør oss.

Belønning

Vi har ikke noe dusørprogram, og vi betaler ikke for rapporter. Det sier vi rett ut, så ingen bruker tid på å forhandle. Vil du bli kreditert, skriver vi gjerne navnet ditt på en takkeliste når feilen er rettet.

Er kontoen din hacket?

Tror du noen andre har vært inne på Pengefix-kontoen din? Gjør dette:

  1. Logg ut av appen på alle enheter og logg inn på nytt. Du logger inn med engangskode på e-post, så sjekk at ingen andre har tilgang til e-postkontoen din.
  2. Send en e-post til security@pengefix.no og fortell hva du har sett. Vi ser på det sammen med deg.

Vi ber deg aldri om engangskoder eller passord på e-post eller telefon.

In English

Found a security issue in a Pengefix service? Email security@pengefix.no, in English or Norwegian. Include the affected address, the steps to reproduce, and what you think the impact is. A member of our security team reviews the report and gets back to you, normally within a week, depending on criticality. We do not pursue good-faith research that avoids other users' data, denial of service, social engineering, and public disclosure before a fix or 90 days. We do not act on automated scanner output, missing headers, missing rate limiting, email or DNS configuration, or similar low-impact findings; we may close such reports without a response. In scope: pengefix.no, all its subdomains, and the mobile apps. Out of scope: third-party services we use (report those to the vendor), and our dev and dev-admin hosts unless agreed. We do not run a bug bounty programme. We credit reporters who want it.