Sorumlu Bildirim

NeedStreet, platform uygulamalarımızın ve bu uygulamaların kullanımı sırasında oluşturulan verilerin güvenliğine son derece bağlıdır. Uygulamalarımızda ve sistemlerimizde herhangi bir güvenlik açığı tespit edilirse, olası herhangi bir zararı önlemek için mümkün olan en kısa sürede bilgilendirilmemiz önemlidir.

Bize bir güvenlik açığı hakkında bilgi paylaşımında bulunduğunuz için size minnettarız. Aşağıdaki süreç ve koşullar geçerlidir.

Güvenlik Açığı Bildirim Süreci

Bir güvenlik açığı bulursanız, lütfen güvenlik açığı raporunu bize e-posta ile gizli bir şekilde gönderin responsibledisclosure@continuouscare.io . Raporunuzda aşağıdaki bilgileri ekleyin:

  1. Güvenlik açığının açıklaması

  2. Sorunu yeniden üretmek için açık adımlar (kayıtlar, ekran görüntüleri, yanıtlar veya diğer kanıtlar); kavram kanıtı kodu veya video;

  3. Sorunu nasıl bulduğunuz

  4. Etki ve hafifletici adımlar konusundaki görüşleriniz

  5. Adınız ve iletişim bilgileriniz

Bildirilen güvenlik açığını uygun şekilde araştırdıktan sonra size geri döneceğiz. Lütfen yanıt vermek için en az 7 iş günü süre verin.

Sorumlu Bildirim Koşulları

  • Bir güvenlik açığı tespit ettiğiniz anda, test etmeyi bırakmalı ve yukarıda açıklandığı şekilde bildirmelisiniz.
  • Herhangi bir hizmet reddi (DOS) saldırısına katılamazsınız
  • Güvenlik araştırmanızın bir parçası olarak uygulamalarımızda otomatik araçlar kullanamaz veya uygulama hizmetlerimizin herhangi bir bozulmasına neden olamazsınız
  • Araştırmanız sırasında herhangi bir kullanıcı verisinin gizliliğini ve güvenliğini tehlikeye atamaz, değiştiremez, yanlış kullanamaz veya yok edemezsiniz
  • Sosyal mühendislik veya dolandırıcılık kullanarak çalışanlarımızın, kullanıcılarımızın, yüklenicilerimizin veya üçüncü tarafların giriş şifrelerini veya kimlik bilgilerini talep etmek kesinlikle yasaktır
  • Sistemlerimizle ilgili güvenlik araştırmanızın bir parçası olarak herhangi bir tür kötü amaçlı yazılım kullanamazsınız
  • Güvenlik araştırmanızın bir parçası olarak uygulama altyapımızı tehlikeye atamazsınız
  • Bir güvenlik araştırmacısına herhangi bir fikri mülkiyet hakkı vermez, bir zayıflık raporu sunmak/remedial önerileriyle sunmak

Ünvanlar Salonu

Yeni bir zayıflık doğrulandığında sizi şöhret listemize ekleyeceğiz. Daha önce bildirilen zayıflıklar, sorunun ilk bildiren kişiye atfedilecektir. Üçüncü taraf entegrasyonları, eklentiler ve kütüphanelerdeki zayıflıklar dahil değildir.