Letzte Aktualisierung: 21. August 2020
DriveHQ ist dem Schutz der Kundendaten vor unberechtigter Offenlegung verpflichtet. Diese Richtlinie soll Sicherheitsforschern klare Vorgaben für die Suche nach Schwachstellen und deren Meldung an uns geben. Wenn Sie Sicherheitsexperte oder -forscher sind und glauben, ein sicherheitsrelevantes Problem in unserem System entdeckt zu haben, bitten wir Sie, nach bestem Wissen und Gewissen die Privatsphäre unserer Nutzer und deren Daten zu schützen. Wir danken Ihnen für Ihre Unterstützung bei der verantwortungsvollen Meldung des Problems.
Unser Versprechen an Sie
Wenn Sie sich nach bestem Wissen und Gewissen bemühen, diese Richtlinie einzuhalten, werden wir gemeinsam mit Ihnen alle von Ihnen gemeldeten potenziellen Sicherheitslücken überprüfen und beheben. Wir werden keine rechtlichen Schritte gegen Sie einleiten.
Bitte beachten Sie, dass DriveHQ an keinen Bug-Bounty-Programmen teilnimmt und auch keine Belohnungen oder Vergütungen für das Aufspüren von Sicherheitslücken anbietet. Sollten Sie jedoch als Erster eine verifizierbare Sicherheitslücke melden, nehmen wir Ihren Namen gerne in unsere Hall of Fame auf, sofern Sie dies nicht ablehnen.
Richtlinien
Während Sie Ihre Recherchen durchführen, bitten wir Sie, Folgendes zu beachten:
- - Benachrichtigen Sie uns bitte so schnell wie möglich, wenn Sie ein tatsächliches oder potenzielles Sicherheitsproblem in einem der Cloud-Systeme oder Client-Programme/Apps von DriveHQ entdecken.
- - Bitte halten Sie inne und benachrichtigen Sie uns sofort, falls Sie auf sensible oder personenbezogene Daten stoßen.
- - Sehen Sie sich nur die Informationen an, die zur Identifizierung der Sicherheitslücke erforderlich sind, und melden Sie diese direkt an uns. Geben Sie die Daten nicht an Dritte weiter. Verwenden Sie Ihr eigenes Konto oder erstellen Sie ein neues (kostenloses) Konto zu Testzwecken.
- - Bitte geben Sie uns detaillierte Informationen, damit wir die Sicherheitslücke nachstellen können.
- - Führen Sie keine Maßnahmen durch, die die Integrität oder Verfügbarkeit unserer Systeme beeinträchtigen könnten. Sollten Sie Systemprobleme feststellen, die möglicherweise durch Ihre Tests verursacht wurden, stellen Sie die Tests bitte umgehend ein.
- -Folgende Methoden sind untersagt: (1) Denial-of-Service-Angriffe; (2) Phishing oder Spear-Phishing; (3) Social Engineering; (4) Physische Angriffe auf unsere Rechenzentren oder unser Eigentum.
Meldung einer Sicherheitslücke
Um ein Sicherheitsproblem oder eine Schwachstelle zu melden, senden Sie bitte eine E-Mail an security @ Besuchen Sie DriveHQ.com oder senden Sie eine Nachricht an (https://www.drivehq.com/help/support.aspx). Bitte geben Sie Folgendes an:
- - Eine detaillierte Beschreibung des Problems und des Ortes, an dem es entdeckt wurde.
-
- Die potenziellen Auswirkungen oder die Schwere der Ausbeutung.
-
- Die Schritte zur Reproduktion des Problems oder andere Informationen, die das Konzept beweisen können.
-
- Bitte schreiben Sie wenn möglich auf Englisch.
-
- Bitte geben Sie Ihren Bericht (und jegliche Kommunikation im Zusammenhang mit Ihrem Bericht) nicht an Dritte weiter, solange wir an einer Lösung arbeiten. Mit der Einreichung Ihres Berichts erklären Sie sich damit einverstanden, diesen mindestens 60 Tage nach Einreichung vertraulich zu behandeln.
Was Sie von uns erwarten können
Wir verpflichten uns, uns so offen und schnell wie möglich mit Ihnen abzustimmen.
-
- Wir bestätigen Ihnen den Eingang Ihres Berichts innerhalb von 3 Tagen.
-
- Wir werden die Sicherheitslücke so schnell wie möglich überprüfen und uns mit Ihnen in Verbindung setzen, falls wir weitere Fragen haben.
-
- Wird die Sicherheitslücke bestätigt, informieren wir Sie über die eingeleiteten Maßnahmen zur Behebung, einschließlich eines ungefähren Zeitplans. Wir bemühen uns, die Sicherheitslücke innerhalb von 60 Tagen zu schließen. Sollte eine bestimmte Sicherheitslücke mehr Zeit in Anspruch nehmen, setzen wir uns mit Ihnen in Verbindung. Wir bedanken uns herzlich für Ihre Bemühungen, die Sicherheit der DriveHQ-Cloud-Dienste zu verbessern!
Hall of Fame für verantwortungsvolle Offenlegung
DriveHQ bedankt sich bei den folgenden Personen und Unternehmen, die zur Verbesserung der Sicherheit unserer Cloud-Dienste beigetragen haben.