Divulgare Responsabilă

NeedStreet este foarte angajată în securitatea aplicațiilor și a datelor generate în utilizarea acestor aplicații. Dacă se găsește o vulnerabilitate în aplicațiile și sistemele noastre, este crucial să fim notificați cât mai curând posibil pentru a preveni orice daune potențiale.

Vă suntem recunoscători pentru partajarea informațiilor privind o vulnerabilitate de securitate cu noi. Urmează procesul și termenii următori.

Proces de Notificare a Vulnerabilității

Dacă găsiți o vulnerabilitate, vă rugăm să ne trimiteți raportul de vulnerabilitate confidențial prin e-mail la adresa de e-mail responsibledisclosure@continuouscare.io . În raportul dvs., vă rugăm să includeți:

  1. Descrierea vulnerabilității

  2. Pașii clari pentru reproducerea problemei (inclusiv jurnale, capturi de ecran, răspunsuri sau alte dovezi); codul sau videoclipul conceptului demonstrativ;

  3. Cum ați descoperit problema

  4. Perspectiva dvs. asupra impactului și pașilor de atenuare

  5. Numele dvs. și detaliile de contact

Vă vom contacta după ce am investigat corespunzător vulnerabilitatea raportată. Vă rugăm să ne acordați un minim de 7 zile lucrătoare pentru a răspunde.

Termeni de Divulgare Responsabilă

  • De îndată ce ați identificat o vulnerabilitate, trebuie să încetați testarea acesteia și să o raportați conform descrierii de mai sus.
  • Nu puteți angaja nicio atac de serviciu (DOS)
  • Nu puteți utiliza instrumente automate în aplicațiile noastre în cadrul cercetării dvs. de securitate fără consimțământul nostru, nici să cauzați degradarea serviciilor noastre de aplicație
  • Nu puteți compromite confidențialitatea și securitatea datelor utilizatorilor, nici cauza modificării, utilizării greșite sau distrugerii acestora în vreun fel, în timpul cercetării dumneavoastră
  • Nu puteți utiliza ingineria socială sau phishing-ul pentru a solicita parolele sau credențialele de autentificare de la angajații noștri, utilizatorii, contractanții sau terții, este strict interzis
  • Nu puteți utiliza niciun fel de malware ca parte a cercetării dumneavoastră de securitate a sistemelor noastre
  • Nu puteți compromite infrastructura aplicației noastre ca parte a cercetării dumneavoastră de securitate
  • Prezentarea unui raport de vulnerabilitate cu/sau fără sugestii de remediere nu acordă unui cercetător de securitate drepturi de proprietate intelectuală asupra aplicațiilor noastre

Hall of Fame

Dacă o nouă vulnerabilitate este confirmată, vă vom adăuga în galeria noastră de faimă. Vulnerabilitățile care au fost deja raportate vor fi atribuite primului raportor al problemei. Vulnerabilitățile în integrările, modulele și bibliotecile terților nu se califică pentru includere.