Divulgación Responsable

NeedStreet está altamente comprometido con la seguridad de nuestras aplicaciones de plataforma y los datos generados en el uso de estas aplicaciones. Si se encuentra alguna instancia de una vulnerabilidad en nuestras aplicaciones y sistemas, es fundamental que se nos notifique lo antes posible para evitar cualquier daño potencial.

Le agradecemos que comparta información sobre una vulnerabilidad de seguridad con nosotros. Se aplican los siguientes procesos y términos.

Proceso de Notificación de Vulnerabilidad

Si encuentra una vulnerabilidad, envíe el informe de vulnerabilidad de forma confidencial por correo electrónico a la dirección de correo electrónico responsibledisclosure@continuouscare.io . En su informe, incluya:

  1. Descripción de la vulnerabilidad

  2. Pasos claros para reproducir el problema (incluyendo registros, capturas de pantalla, respuestas u otras pruebas); código de concepto o video;

  3. Cómo encontró el problema

  4. Su perspectiva sobre el impacto y las medidas de mitigación

  5. Su nombre y datos de contacto

Nos pondremos en contacto con usted una vez que hayamos investigado adecuadamente la vulnerabilidad informada. Por favor, permítanos un mínimo de 7 días hábiles para responder.

Términos de Divulgación Responsable

  • Tan pronto como haya identificado una vulnerabilidad, debe cesar las pruebas y reportarla como se describe anteriormente.
  • No puede participar en ningún ataque de denegación de servicio (DOS)
  • No puede utilizar herramientas automatizadas en nuestras aplicaciones como parte de su investigación de seguridad sin nuestro consentimiento, ni causar ninguna degradación de nuestros servicios de aplicación
  • No debe comprometer la privacidad y seguridad de los datos de ningún usuario, ni causar su modificación, mal uso o destrucción de ninguna manera, durante su investigación
  • No debe utilizar ingeniería social o phishing para solicitar contraseñas de inicio de sesión o credenciales de nuestros empleados, usuarios, contratistas o terceros, está estrictamente prohibido
  • No debe utilizar ningún tipo de malware como parte de su investigación de seguridad de nuestros sistemas
  • No debe comprometer la infraestructura de nuestra aplicación como parte de su investigación de seguridad
  • Presentar un informe de vulnerabilidad con/sin sugerencias de solución no otorga a un investigador de seguridad ningún derecho de propiedad intelectual en nuestras aplicaciones

Salón de la Fama

Si se confirma una nueva vulnerabilidad, lo incluiremos en nuestro salón de la fama. Las vulnerabilidades que ya han sido informadas se acreditarán al primer informante del problema. Las vulnerabilidades en integraciones de terceros, complementos y bibliotecas no califican para su inclusión.