Ответственное раскрытие

NeedStreet высоко ценит безопасность наших приложений и данных, генерируемых при использовании этих приложений. Если вы обнаружите уязвимость в наших приложениях и системах, крайне важно, чтобы мы были проинформированы как можно раньше, чтобы предотвратить возможный ущерб.

Мы благодарим вас за предоставление информации о найденной уязвимости безопасности. Применяются следующие процесс и условия.

Процесс уведомления об уязвимости

Если вы обнаружите уязвимость, отправьте отчет о уязвимости нам конфиденциально по электронной почте на адрес электронной почты responsibledisclosure@continuouscare.io . В своем отчете, пожалуйста, укажите:

  1. Описание уязвимости

  2. Четкие шаги для воспроизведения проблемы (включая журналы, скриншоты, ответы или другие доказательства); демонстрационный код или видео;

  3. Как вы обнаружили проблему

  4. Ваше мнение о влиянии и шагах по устранению

  5. Ваше имя и контактные данные

Мы свяжемся с вами, как только мы тщательно изучим сообщенную уязвимость. Пожалуйста, дайте нам не менее 7 рабочих дней для ответа.

Условия ответственного раскрытия

  • Как только вы обнаружите уязвимость, вы должны прекратить ее тестирование и сообщить о ней, как описано выше.
  • Вы не можете проводить атаки отказа в обслуживании (DOS)
  • Вы не можете использовать автоматизированные инструменты наших приложений в рамках вашего исследования безопасности без нашего согласия, а также вызывать снижение качества наших приложений
  • Вы не можете нарушать конфиденциальность и безопасность данных пользователей, а также вызывать их изменение, неправильное использование или уничтожение во время вашего исследования
  • Вы не можете использовать социальную инженерию или рыболовство для получения паролей или учетных данных от наших сотрудников, пользователей, подрядчиков или третьих лиц
  • Вы не можете использовать какой-либо вид вредоносного программного обеспечения в рамках вашего исследования безопасности наших систем
  • Вы не можете подвергать опасности инфраструктуру нашего приложения в рамках вашего исследования безопасности
  • Представление отчета о уязвимости с/без рекомендаций по устранению не дает исследователю безопасности прав на интеллектуальную собственность в наших приложениях

Зал славы

Если новая уязвимость подтверждена, мы добавим вас в нашу зал славы. Уязвимости, которые уже были сообщены, будут приписаны первому сообщившему об этой проблеме. Уязвимости в сторонних интеграциях, плагинах и библиотеках не подлежат включению.