Laatst bijgewerkt: 21 augustus 2020
DriveHQ zet zich in voor de bescherming van de gegevens van onze klanten tegen ongewenste openbaarmaking. Dit beleid is bedoeld om beveiligingsonderzoekers duidelijke richtlijnen te geven voor het opsporen van kwetsbaarheden en het melden van ontdekte kwetsbaarheden aan ons. Als u een beveiligingsexpert of -onderzoeker bent en denkt een beveiligingsprobleem in ons systeem te hebben ontdekt, vragen wij u om te goeder trouw de privacy van onze gebruikers en hun gegevens te beschermen. Wij stellen uw medewerking zeer op prijs om het probleem op een verantwoorde manier aan ons te melden.
Onze belofte aan u
Als u zich te goeder trouw inspant om dit beleid na te leven, zullen wij samen met u eventuele kwetsbaarheden die u ons meldt, verifiëren en oplossen. Wij zullen geen juridische stappen tegen u ondernemen.
Houd er rekening mee dat DriveHQ niet deelneemt aan bug bounty-programma's en geen beloningen of compensatie biedt voor het signaleren van problemen. Als u echter de eerste bent die een verifieerbare kwetsbaarheid meldt, vermelden we uw naam graag in onze Hall of Fame, tenzij u dat niet wenst.
Richtlijnen
Tijdens uw onderzoek verzoeken wij u het volgende te doen:
- - Breng ons zo snel mogelijk op de hoogte als u een reëel of potentieel beveiligingsprobleem ontdekt in een van de cloudsystemen of clientprogramma's/apps van DriveHQ.
- - Stop en meld het ons onmiddellijk als u gevoelige informatie of persoonsgegevens aantreft.
- - Bekijk alleen de informatie die nodig is om de kwetsbaarheid te identificeren en meld deze kwetsbaarheid direct aan ons. Geef de gegevens aan niemand anders door. Gebruik uw eigen account of maak een nieuw (gratis) account aan voor testdoeleinden.
- - Geef ons de gedetailleerde informatie zodat we de kwetsbaarheid kunnen reproduceren.
- - Onderneem geen acties die de integriteit of beschikbaarheid van onze systemen kunnen beïnvloeden. Als u systeemproblemen opmerkt die mogelijk door uw tests zijn veroorzaakt, stop dan onmiddellijk met testen.
- -Gebruik geen van de volgende methoden: (1) Denial-of-service-aanvallen; (2) Phishing of spear phishing; (3) Social engineering; (4) Fysieke aanvallen op onze datacenters of eigendommen.
Een kwetsbaarheid melden
Om een beveiligingsprobleem of -kwetsbaarheid te melden, kunt u een e-mail sturen naar security @ Neem contact op met DriveHQ.com of stuur een bericht via (https://www.drivehq.com/help/support.aspx). Vermeld daarbij de volgende informatie:
- - Een gedetailleerde beschrijving van het probleem en de locatie waar het is ontdekt.
-
- De mogelijke impact of ernst van uitbuiting.
-
- De stappen om het probleem te reproduceren, of andere informatie die het concept kan bewijzen.
-
- Schrijf indien mogelijk in het Engels.
-
- Deel uw melding (en alle communicatie met betrekking tot uw melding) alstublieft niet met anderen zolang wij aan een oplossing werken. Door uw melding in te dienen, stemt u ermee in de melding gedurende ten minste 60 dagen na indiening vertrouwelijk te behandelen.
Wat u van ons kunt verwachten
Wij verbinden ons ertoe zo open en snel mogelijk met u samen te werken.
-
- Wij bevestigen binnen 3 dagen dat we uw melding hebben ontvangen.
-
- We zullen de kwetsbaarheid zo snel mogelijk verifiëren en contact met u opnemen als we nog vragen hebben.
-
- Als de kwetsbaarheid wordt bevestigd, zullen we u informeren over de stappen die we nemen tijdens het herstelproces, inclusief een globale planning voor de oplossing. We streven ernaar de kwetsbaarheid binnen 60 dagen te verhelpen. Als een specifieke kwetsbaarheid meer tijd vereist, zullen we u daarover informeren. We stellen uw inzet om de cloudservices van DriveHQ veiliger te maken zeer op prijs. Dank u wel!
Hall of Fame voor bijdragers aan verantwoorde openbaarmaking
DriveHQ waardeert de bijdrage van de volgende personen of bedrijven aan de verbetering van de beveiliging van onze clouddiensten en wil hen hiervoor hartelijk bedanken.