Divulgazione Responsabile

NeedStreet è fortemente impegnata nella sicurezza delle nostre applicazioni di piattaforma e dei dati generati nell'uso di queste applicazioni. Se viene trovata qualsiasi vulnerabilità nelle nostre applicazioni e sistemi, è fondamentale che siamo informati il prima possibile per prevenire eventuali danni potenziali.

Ti siamo grati per la condivisione di informazioni su una vulnerabilità di sicurezza con noi. Si applicano i seguenti processi e termini.

Processo di Notifica delle Vulnerabilità

Se trovi una vulnerabilità, invia il rapporto sulla vulnerabilità a noi in modo confidenziale tramite email all'indirizzo email responsibledisclosure@continuouscare.io . Nel tuo rapporto, includi:

  1. Descrizione della vulnerabilità

  2. Passaggi chiari per riprodurre il problema (inclusi log, screenshot, risposte o altre prove); codice di concetto dimostrativo o video;

  3. Come hai scoperto il problema

  4. La tua prospettiva sull'impatto e sulle misure di mitigazione

  5. Il tuo nome e i tuoi dati di contatto

Ti risponderemo una volta che avremo adeguatamente investigato sulla vulnerabilità segnalata. Ti preghiamo di concederci un minimo di 7 giorni lavorativi per rispondere.

Termini di Divulgazione Responsabile

  • Non appena hai identificato una vulnerabilità, devi interrompere i test e segnalarla come descritto sopra.
  • Non puoi impegnarti in attacchi di negazione del servizio (DOS)
  • Non puoi utilizzare strumenti automatizzati sulle nostre applicazioni come parte della tua ricerca di sicurezza senza il nostro consenso, né causare alcuna degradazione dei nostri servizi applicativi
  • Non puoi compromettere la privacy e la sicurezza dei dati degli utenti, né causarne la modifica, l'abuso o la distruzione in alcun modo, durante la tua ricerca
  • Non puoi utilizzare l'ingegneria sociale o il phishing per sollecitare password di accesso o credenziali dai nostri dipendenti, utenti, appaltatori o terze parti
  • Non puoi utilizzare alcun tipo di malware come parte della tua ricerca sulla sicurezza dei nostri sistemi
  • Non puoi compromettere l'infrastruttura delle nostre applicazioni come parte della tua ricerca sulla sicurezza
  • L'invio di un rapporto di vulnerabilità con/senza suggerimenti di correzione non conferisce a un ricercatore di sicurezza alcun diritto di proprietà intellettuale sulle nostre applicazioni

Hall of Fame

Se viene confermata una nuova vulnerabilità, ti inseriremo nella nostra hall of fame. Le vulnerabilità già segnalate saranno accreditate al primo segnalatore del problema. Le vulnerabilità nelle integrazioni di terze parti, nei plug-in e nelle librerie non sono idonee per l'inclusione.