Pengungkapan Bertanggung Jawab

NeedStreet sangat berkomitmen terhadap keamanan aplikasi platform kami dan data yang dihasilkan dalam penggunaan aplikasi ini. Jika ada kelemahan yang ditemukan dalam aplikasi dan sistem kami, sangat penting bagi kami untuk segera diberitahu untuk mencegah kerusakan potensial.

Kami berterima kasih kepada Anda yang telah berbagi informasi tentang kerentanan keamanan dengan kami. Berikut adalah proses dan ketentuan yang berlaku.

Proses Pemberitahuan Kerentanan

Jika Anda menemukan kerentanan, harap kirim laporan kerentanan kepada kami secara rahasia melalui email ke alamat email responsibledisclosure@continuouscare.io . Dalam laporan Anda, harap sertakan:

  1. Deskripsi kerentanan

  2. Langkah-langkah jelas untuk mereproduksi masalah (termasuk log, tangkapan layar, respons, atau bukti lainnya); kode konsep atau video bukti;

  3. Bagaimana Anda menemukan masalah ini

  4. Perspektif Anda tentang dampak dan langkah-langkah mitigasi

  5. Nama dan rincian kontak Anda

Kami akan menghubungi Anda setelah kami menyelidiki kerentanan yang dilaporkan dengan benar. Harap beri kami waktu minimal 7 hari kerja untuk merespons.

Ketentuan Pengungkapan Bertanggung Jawab

  • Setelah Anda mengidentifikasi kerentanan, Anda harus menghentikan pengujian dan melaporkannya seperti yang dijelaskan di atas.
  • Anda tidak boleh melakukan serangan layanan (DOS)
  • Anda tidak boleh menggunakan alat otomatis pada aplikasi kami sebagai bagian dari penelitian keamanan Anda tanpa persetujuan kami, atau menyebabkan penurunan kualitas layanan aplikasi kami
  • Sampeyan ora boleh ngancik data pribadi lan kamanunggalan saka piranti pengguna, utawa ngakibatke modifikasi, panggunan sing salah utawa pemusnahan apa wae, nalika nggawe riset sampeyan
  • Sampeyan ora boleh nggunakake teknik sosial utawa phishing kanggo nggawe login password utawa kredensial saka karyawan, pengguna, kontraktor, utawa pihak katelu kita
  • Sampeyan ora boleh nggunakake malware apa wae minangka bagian saka riset keamanan sistem kita
  • Sampeyan ora boleh ngancik infrastruktur aplikasi kita minangka bagian saka riset keamanan sampeyan
  • Nyerat laporan kerentanan kanthi/sing ora ana saran perbaikan ora nggolèkaken hak IP kanggo peneliti keamanan ing aplikasi kita

Galeri Terhormat

Yen kerentanan anyar dikonfirmasi, kita bakal nambahake sampeyan menyang hall of fame kita. Kerentanan sing wis dilaporkan bakal dikreditake menyang pelapor pertama masalah iki. Kerentanan ing integrasi pihak katelu, plug-in lan perpustakaan ora memenuhi syarat kanggo inklusi.