Terakhir Diperbarui: 21 Agustus 2020
DriveHQ berkomitmen untuk melindungi data pelanggan kami dari pengungkapan yang tidak semestinya. Kebijakan ini dimaksudkan untuk memberikan pedoman yang jelas kepada peneliti keamanan dalam melakukan aktivitas penemuan kerentanan dan mengirimkan kerentanan yang ditemukan kepada kami. Jika Anda adalah pakar atau peneliti keamanan dan yakin telah menemukan masalah terkait keamanan dalam sistem kami, kami meminta Anda untuk melakukan upaya dengan itikad baik untuk melindungi privasi pengguna dan data mereka. Kami menghargai bantuan Anda dalam mengungkapkan masalah tersebut kepada kami secara bertanggung jawab.
Janji Kami Kepada Anda
Jika Anda berupaya dengan itikad baik untuk mematuhi kebijakan ini, kami berkomitmen untuk bekerja sama dengan Anda guna memverifikasi dan menyelesaikan potensi kerentanan yang Anda laporkan kepada kami. Kami tidak akan mengambil tindakan hukum terhadap Anda.
Harap dicatat bahwa DriveHQ tidak berpartisipasi dalam program bug bounty apa pun, dan kami juga tidak menawarkan hadiah atau kompensasi untuk mengidentifikasi masalah. Namun, jika Anda adalah orang pertama yang melaporkan kerentanan yang dapat diverifikasi, kami dengan senang hati akan memasukkan nama Anda ke dalam Hall of Fame kami, kecuali jika Anda tidak menginginkannya.
Pedoman
Saat Anda melakukan penelitian, kami meminta Anda untuk..:
- - Segera beri tahu kami jika Anda menemukan masalah keamanan nyata atau potensial pada sistem cloud atau program/aplikasi klien DriveHQ mana pun.
- - Hentikan dan segera beri tahu kami jika Anda menemukan informasi sensitif atau Informasi Identitas Pribadi.
- - Hanya lihat informasi sebatas yang diperlukan untuk mengidentifikasi kerentanan dan laporkan kerentanan tersebut langsung kepada kami. Jangan mengungkapkan data tersebut kepada siapa pun. Gunakan akun Anda sendiri atau buat akun baru (gratis) untuk tujuan pengujian.
- - Berikan informasi detail agar kami dapat mereplikasi kerentanan tersebut.
- - Jangan melakukan tindakan apa pun yang dapat memengaruhi integritas atau ketersediaan sistem kami. Jika Anda mendapati masalah pada sistem kami yang mungkin disebabkan oleh pengujian Anda, segera hentikan pengujian.
- -Jangan menggunakan metode-metode berikut: (1) Serangan penolakan layanan (Denial of service attacks); (2) Phishing atau spear phishing; (3) Rekayasa sosial (Social engineering); (4) Serangan fisik terhadap pusat data atau properti kami.
Melaporkan kerentanan
Untuk melaporkan masalah atau kerentanan keamanan, silakan kirim email ke security @ Kunjungi DriveHQ.com, atau kirim pesan di (https://www.drivehq.com/help/support.aspx). Mohon sertakan:
- - Deskripsi rinci tentang masalah tersebut, dan di mana masalah itu ditemukan.
-
- Potensi dampak atau tingkat keparahan eksploitasi.
-
- Langkah-langkah untuk mereplikasi masalah tersebut, atau informasi lain yang dapat membuktikan konsep tersebut.
-
- Mohon tulis dalam bahasa Inggris jika memungkinkan.
-
- Mohon jangan membagikan laporan Anda (dan komunikasi apa pun yang berkaitan dengan laporan Anda) kepada orang lain selama kami berupaya mencari solusi. Dengan mengirimkan laporan Anda, Anda setuju untuk merahasiakan laporan tersebut setidaknya selama 60 hari setelah pengiriman.
Apa yang dapat Anda harapkan dari kami
Kami berkomitmen untuk berkoordinasi dengan Anda seoptimal dan secepat mungkin.
-
- Kami akan mengkonfirmasi penerimaan laporan Anda dalam waktu 3 hari.
-
- Kami akan memverifikasi kerentanan tersebut sesegera mungkin dan akan menghubungi Anda jika ada pertanyaan tambahan.
-
- Jika kerentanan tersebut terverifikasi, kami akan memberi tahu Anda tentang langkah-langkah yang kami ambil selama proses perbaikan, termasuk perkiraan jadwal untuk memperbaikinya. Kami akan mencoba memperbaikinya dalam waktu 60 hari. Jika kerentanan tertentu membutuhkan waktu lebih lama, kami akan berkomunikasi dengan Anda. Kami sangat menghargai upaya Anda dalam menjadikan layanan cloud DriveHQ lebih aman. Terima kasih!
Pengungkapan Bertanggung Jawab, Kontributor Hall of Fame
DriveHQ mengapresiasi dan ingin mengucapkan terima kasih kepada individu atau perusahaan berikut yang telah berkontribusi dalam meningkatkan keamanan layanan cloud kami.