Verantwoorde Openbaarmaking

NeedStreet is zeer toegewijd aan de beveiliging van onze platformtoepassingen en de gegevens die worden gegenereerd bij het gebruik van deze toepassingen. Als er een kwetsbaarheid wordt gevonden in onze toepassingen en systemen, is het van cruciaal belang dat we zo vroeg mogelijk op de hoogte worden gesteld om mogelijke schade te voorkomen.

We zijn u dankbaar voor het delen van informatie over een beveiligingskwetsbaarheid met ons. De volgende processen en voorwaarden zijn van toepassing.

Proces voor Melding van Kwetsbaarheid

Als u een kwetsbaarheid vindt, stuur dan het kwetsbaarheidsrapport vertrouwelijk naar ons via e-mail naar het volgende e-mailadres responsibledisclosure@continuouscare.io . In uw rapport moet u het volgende opnemen:

  1. Beschrijving van de kwetsbaarheid

  2. Duidelijke stappen om het probleem te reproduceren (inclusief logs, schermafbeeldingen, reacties of ander bewijsmateriaal); proof of concept code of video;

  3. Hoe u het probleem hebt gevonden

  4. Uw perspectief op impact en mitigerende maatregelen

  5. Uw naam en contactgegevens

We zullen contact met u opnemen zodra we de gemelde kwetsbaarheid grondig hebben onderzocht. Geef ons minimaal 7 werkdagen de tijd om te reageren.

Voorwaarden voor Verantwoorde Openbaarmaking

  • Zodra u een kwetsbaarheid hebt geïdentificeerd, moet u stoppen met het testen ervan en het melden zoals hierboven beschreven.
  • U mag geen denial of service (DOS) aanval uitvoeren
  • U mag geen geautomatiseerde tools gebruiken op onze toepassingen als onderdeel van uw beveiligingsonderzoek zonder onze toestemming, noch enige degradatie van onze toepassingsservices veroorzaken
  • U mag de privacy en beveiliging van gebruikersgegevens niet compromitteren, noch deze op enigerlei wijze wijzigen, misbruiken of vernietigen tijdens uw onderzoek
  • U mag geen sociale techniek of phishing gebruiken om inlogwachtwoorden of referenties van onze werknemers, gebruikers, aannemers of derden te vragen
  • U mag geen malware gebruiken als onderdeel van uw beveiligingsonderzoek van onze systemen
  • U mag onze applicatie-infrastructuur niet compromitteren als onderdeel van uw beveiligingsonderzoek
  • Het indienen van een kwetsbaarheidsrapport met/zonder hersteladviezen geeft een beveiligingsonderzoeker geen intellectuele eigendomsrechten in onze applicaties

Eregalerij

Als een nieuwe kwetsbaarheid wordt bevestigd, voegen we u toe aan onze eregalerij. Kwetsbaarheden die al zijn gemeld, worden toegeschreven aan de eerste melder van het probleem. Kwetsbaarheden in integraties van derden, plug-ins en bibliotheken komen niet in aanmerking.