अंतिम अद्यतन: 21 अगस्त 2020
ड्राइवएचक्यू अपने ग्राहकों के डेटा को अनधिकृत प्रकटीकरण से बचाने के लिए प्रतिबद्ध है। इस नीति का उद्देश्य सुरक्षा शोधकर्ताओं को सुरक्षा खामियों की खोज करने और हमें उनकी जानकारी देने के लिए स्पष्ट दिशानिर्देश प्रदान करना है। यदि आप एक सुरक्षा विशेषज्ञ या शोधकर्ता हैं और आपको लगता है कि आपने हमारे सिस्टम में सुरक्षा संबंधी कोई समस्या पाई है, तो हम आपसे अनुरोध करते हैं कि आप हमारे उपयोगकर्ताओं और उनके डेटा की गोपनीयता की रक्षा करने का हर संभव प्रयास करें। इस समस्या को जिम्मेदारीपूर्वक हमें सूचित करने में आपकी सहायता के लिए हम आभारी हैं।
आपसे हमारा वादा
यदि आप इस नीति का अनुपालन करने का ईमानदारीपूर्वक प्रयास करते हैं, तो हम आपके द्वारा रिपोर्ट की गई किसी भी संभावित खामी की जाँच और समाधान के लिए आपके साथ मिलकर काम करने के लिए प्रतिबद्ध हैं। हम आपके विरुद्ध कोई कानूनी कार्रवाई नहीं करेंगे।
कृपया ध्यान दें कि DriveHQ किसी भी बग बाउंटी प्रोग्राम में भाग नहीं लेता है, और न ही हम समस्याओं की पहचान करने के लिए कोई पुरस्कार या मुआवजा देते हैं। हालांकि, यदि आप किसी ऐसी भेद्यता की रिपोर्ट करने वाले पहले व्यक्ति हैं जिसकी पुष्टि की जा सकती है, तो हमें आपका नाम अपने हॉल ऑफ फेम में शामिल करने में खुशी होगी, बशर्ते आप ऐसा न चाहें।
दिशा-निर्देश
जैसे-जैसे आप अपना शोध करते हैं, हम आपसे अनुरोध करते हैं कि आप:
- - यदि आपको DriveHQ के किसी भी क्लाउड सिस्टम या क्लाइंट प्रोग्राम/ऐप पर कोई वास्तविक या संभावित सुरक्षा समस्या मिलती है, तो कृपया हमें जल्द से जल्द सूचित करें।
- - यदि आपको कोई संवेदनशील जानकारी या व्यक्तिगत रूप से पहचान योग्य जानकारी मिलती है, तो तुरंत रुकें और हमें सूचित करें।
- - केवल उतनी ही जानकारी देखें जितनी सुरक्षा खामी की पहचान करने के लिए आवश्यक हो और इसकी सूचना सीधे हमें दें। डेटा किसी और को न दें। परीक्षण के लिए अपने खाते का उपयोग करें या एक नया (निःशुल्क) खाता बनाएं।
- - कृपया विस्तृत जानकारी प्रदान करें ताकि हम इस भेद्यता को दोहरा सकें।
- - ऐसा कोई भी कार्य न करें जिससे हमारे सिस्टम की अखंडता या उपलब्धता प्रभावित हो सकती है। यदि आपको परीक्षण के दौरान हमारे सिस्टम में कोई समस्या दिखाई देती है, तो कृपया तुरंत परीक्षण बंद कर दें।
- -निम्नलिखित में से किसी भी विधि का उपयोग न करें: (1) सेवा से इनकार हमले; (2) फ़िशिंग या स्पीयर फ़िशिंग; (3) सोशल इंजीनियरिंग; (4) हमारे डेटा केंद्रों या संपत्ति के खिलाफ भौतिक हमले।
सुरक्षा खामी की रिपोर्ट करना
किसी सुरक्षा समस्या या खामी की रिपोर्ट करने के लिए, कृपया security ईमेल पते पर ईमेल भेजें। @ कृपया DriveHQ.com पर जाएं या (https://www.drivehq.com/help/support.aspx) पर संदेश भेजें। कृपया निम्नलिखित जानकारी शामिल करें:
- - समस्या का विस्तृत विवरण, और यह भी कि इसका पता कहाँ चला।
-
- शोषण का संभावित प्रभाव या गंभीरता।
-
- समस्या को दोहराने के चरण, या अन्य जानकारी जो इस अवधारणा को साबित कर सके।
-
- कृपया हो सके तो अंग्रेजी में लिखें।
-
- जब तक हम समस्या का समाधान नहीं ढूंढ लेते, कृपया अपनी रिपोर्ट (और उससे संबंधित कोई भी संदेश) दूसरों के साथ साझा न करें। रिपोर्ट जमा करके, आप सहमति देते हैं कि जमा करने के बाद कम से कम 60 दिनों तक रिपोर्ट को गोपनीय रखा जाएगा।
आप हमसे क्या उम्मीद कर सकते हैं
हम आपके साथ यथासंभव खुलेपन से और शीघ्रता से समन्वय करने के लिए प्रतिबद्ध हैं।
-
- हम 3 दिनों के भीतर आपकी रिपोर्ट प्राप्त होने की पुष्टि करेंगे।
-
- हम यथाशीघ्र इस खामी की पुष्टि करेंगे और यदि हमारे पास कोई अतिरिक्त प्रश्न होंगे तो आपसे संपर्क करेंगे।
-
- यदि खामी की पुष्टि हो जाती है, तो हम आपको निवारण प्रक्रिया के दौरान उठाए जा रहे कदमों के बारे में सूचित करेंगे, जिसमें इसे ठीक करने की अनुमानित समय-सारणी भी शामिल होगी। हम इसे 60 दिनों में ठीक करने का प्रयास करेंगे। यदि किसी विशेष खामी को ठीक करने में अधिक समय लगता है, तो हम आपसे संपर्क करेंगे। ड्राइवएचक्यू क्लाउड सेवाओं को अधिक सुरक्षित बनाने में आपके प्रयासों के लिए हम आपके आभारी हैं। धन्यवाद!
जिम्मेदार प्रकटीकरण योगदानकर्ता हॉल ऑफ फेम
ड्राइवएचक्यू उन सभी व्यक्तियों या कंपनियों की सराहना करता है और उन्हें धन्यवाद देना चाहता है जिन्होंने हमारी क्लाउड सेवाओं की सुरक्षा में सुधार लाने में योगदान दिया है।