Divulgação Responsável

Contrato de Adesão    |    Política de Privacidade da DriveHQ    |    Conformidade com o RGPD    |    Política DPF    |    Política de Divulgação Responsável

Última atualização: 21 de agosto 2020

A DriveHQ está comprometida em proteger os dados de nossos clientes contra divulgação indevida. Esta política visa fornecer aos pesquisadores de segurança diretrizes claras para a realização de atividades de descoberta de vulnerabilidades e para o envio das vulnerabilidades descobertas. Se você é um especialista ou pesquisador de segurança e acredita ter descoberto um problema de segurança em nosso sistema, pedimos que faça um esforço de boa-fé para proteger a privacidade de nossos usuários e seus dados. Agradecemos sua colaboração na divulgação do problema de forma responsável.

Nosso Compromisso com Você

Se você se empenhar de boa-fé para cumprir esta política, nos comprometemos a trabalhar com você para verificar e resolver quaisquer vulnerabilidades potenciais que você nos reportar. Não tomaremos medidas legais contra você.

Observe que a DriveHQ não participa de nenhum programa de recompensas por bugs, nem oferecemos recompensas ou compensação pela identificação de problemas. No entanto, se você for o primeiro a relatar uma vulnerabilidade que possa ser verificada, teremos o prazer de incluir seu nome em nosso Hall da Fama, a menos que você não queira.

Diretrizes

Ao realizar sua pesquisa, solicitamos que você..:

  • - Informe-nos o mais breve possível caso descubra um problema de segurança real ou potencial em qualquer um dos sistemas em nuvem ou programas/aplicativos de clientes da DriveHQ.
  • - Pare imediatamente e nos avise caso encontre alguma informação sensível ou informação de identificação pessoal.
  • - Visualize apenas as informações necessárias para identificar a vulnerabilidade e reporte-a diretamente para nós. Não divulgue os dados a terceiros. Utilize sua própria conta ou crie uma nova conta (gratuita) para fins de teste.
  • - Forneça informações detalhadas para que possamos reproduzir a vulnerabilidade.
  • - Não realize nenhuma ação que possa afetar a integridade ou a disponibilidade de nossos sistemas. Caso perceba algum problema em nossos sistemas que possa ser causado por seus testes, interrompa-os imediatamente.
  • -Não utilize nenhum dos seguintes métodos: (1) Ataques de negação de serviço; (2) Phishing ou spear phishing; (3) Engenharia social; (4) Ataques físicos contra nossos centros de dados ou propriedade.

Reportar uma vulnerabilidade

Para reportar um problema ou vulnerabilidade de segurança, envie um e-mail para security @ Acesse DriveHQ.com ou envie uma mensagem em (https://www.drivehq.com/help/support.aspx). Por favor, inclua:

  • - Uma descrição detalhada do problema, incluindo o local onde foi descoberto.
  • - O impacto potencial ou a gravidade da exploração.
  • - Os passos para reproduzir o problema, ou outras informações que possam comprovar a hipótese.
  • - Por favor, escreva em inglês, se possível.
  • - Por favor, não compartilhe seu relatório (e quaisquer comunicações relacionadas a ele) com outras pessoas enquanto trabalhamos em uma solução. Ao enviar seu relatório, você concorda em tratá-lo como confidencial por pelo menos 60 dias após o envio.

O que você pode esperar de nós

Comprometemo-nos a coordenar com vocês da forma mais transparente e célere possível.

  • - Confirmaremos o recebimento do seu relatório em até 3 dias.
  • - Verificaremos a vulnerabilidade o mais breve possível e entraremos em contato caso tenhamos alguma dúvida adicional.
  • - Se a vulnerabilidade for confirmada, informaremos você sobre as medidas que estamos tomando durante o processo de correção, incluindo um cronograma aproximado para solucioná-la. Tentaremos corrigi-la em 60 dias. Caso alguma vulnerabilidade específica exija mais tempo, entraremos em contato com você. Agradecemos imensamente seus esforços para tornar os serviços em nuvem da DriveHQ mais seguros. Obrigado!

Hall da Fama dos Colaboradores do Programa de Divulgação Responsável

A DriveHQ agradece e gostaria de expressar sua gratidão às seguintes pessoas e empresas que contribuíram para aprimorar a segurança de nossos serviços em nuvem.