Divulgazione responsabile

Accordo di adesione    |    Informativa sulla privacy di DriveHQ    |    Conformità al GDPR    |    Politica DPF    |    Politica di divulgazione responsabile

Ultimo aggiornamento: 21 agosto 2020

DriveHQ si impegna a proteggere i dati dei propri clienti da divulgazioni non autorizzate. La presente politica ha lo scopo di fornire ai ricercatori di sicurezza linee guida chiare per lo svolgimento di attività di individuazione delle vulnerabilità e per la segnalazione delle vulnerabilità scoperte. Se sei un esperto o un ricercatore di sicurezza e ritieni di aver scoperto un problema di sicurezza nel nostro sistema, ti chiediamo di fare tutto il possibile per proteggere la privacy dei nostri utenti e i loro dati. Apprezziamo la tua collaborazione nel segnalarci il problema in modo responsabile.

La nostra promessa nei vostri confronti

Se vi impegnate in buona fede a rispettare questa politica, ci impegniamo a collaborare con voi per verificare e risolvere eventuali vulnerabilità che ci segnalerete. Non intraprenderemo alcuna azione legale nei vostri confronti.

Si prega di notare che DriveHQ non partecipa ad alcun programma di bug bounty, né offre premi o compensi per l'identificazione di problemi. Tuttavia, se siete i primi a segnalare una vulnerabilità verificabile, saremo lieti di includere il vostro nome nella nostra Hall of Fame, a meno che non desideriate diversamente.

Linee guida

Durante lo svolgimento della tua ricerca, ti chiediamo di:

  • - Vi preghiamo di segnalarci al più presto eventuali problemi di sicurezza, reali o potenziali, riscontrati nei sistemi cloud o nei programmi/applicazioni client di DriveHQ.
  • - Fermati e avvisaci immediatamente se trovi informazioni sensibili o dati personali che consentono l'identificazione.
  • - Visualizzate solo le informazioni necessarie per identificare la vulnerabilità e segnalatela direttamente a noi. Non divulgate i dati a nessun altro. Utilizzate il vostro account personale o createne uno nuovo (gratuito) a scopo di test.
  • - Fornisci informazioni dettagliate in modo che possiamo riprodurre la vulnerabilità.
  • - Non intraprendete alcuna azione che possa compromettere l'integrità o la disponibilità dei nostri sistemi. Se riscontrate problemi di sistema che potrebbero essere causati dai vostri test, interrompeteli immediatamente.
  • -Non utilizzare nessuno dei seguenti metodi: (1) Attacchi Denial of Service; (2) Phishing o spear phishing; (3) Ingegneria sociale; (4) Attacchi fisici contro i nostri data center o proprietà.

Segnalazione di una vulnerabilità

Per segnalare un problema di sicurezza o una vulnerabilità, inviare un'e-mail a security @ Visita DriveHQ.com o invia un messaggio a (https://www.drivehq.com/help/support.aspx). Si prega di includere:

  • - Una descrizione dettagliata del problema e del luogo in cui è stato scoperto.
  • - Il potenziale impatto o la gravità dello sfruttamento.
  • - I passaggi per riprodurre il problema, o altre informazioni che possano dimostrare il concetto.
  • - Se possibile, scrivete in inglese.
  • - Vi preghiamo di non condividere la vostra segnalazione (e qualsiasi comunicazione ad essa relativa) con altri mentre lavoriamo a una soluzione. Inviando la segnalazione, accettate di trattarla come riservata per almeno 60 giorni dalla data di invio.

Cosa puoi aspettarti da noi

Ci impegniamo a coordinarci con voi nel modo più trasparente e rapido possibile.

  • - Confermeremo la ricezione della segnalazione entro 3 giorni.
  • - Verificheremo la vulnerabilità il prima possibile e vi contatteremo qualora avessimo ulteriori domande.
  • - Se la vulnerabilità verrà verificata, vi informeremo sulle misure che adotteremo per la risoluzione del problema, inclusa una stima approssimativa dei tempi di risoluzione. Cercheremo di risolverlo entro 60 giorni. Qualora una particolare vulnerabilità richiedesse più tempo, vi contatteremo. Apprezziamo molto il vostro contributo nel rendere i servizi cloud di DriveHQ più sicuri. Grazie!

Hall of Fame dei contributori alla divulgazione responsabile

DriveHQ ringrazia sentitamente le seguenti persone e aziende che hanno contribuito a migliorare la sicurezza dei nostri servizi cloud.