Ответственное раскрытие информации

Соглашение о членстве    |    Политика конфиденциальности DriveHQ    |    Соответствие требованиям GDPR    |    Политика DPF    |    Политика ответственного раскрытия информации

Последнее обновление: 21 августа. 2020

Компания DriveHQ стремится защитить данные своих клиентов от несанкционированного разглашения. Данная политика призвана предоставить исследователям безопасности четкие рекомендации по проведению мероприятий по обнаружению уязвимостей и передаче нам информации об обнаруженных уязвимостях. Если вы являетесь экспертом или исследователем в области безопасности и считаете, что обнаружили проблему, связанную с безопасностью нашей системы, мы просим вас предпринять добросовестные усилия для защиты конфиденциальности наших пользователей и их данных. Мы ценим вашу помощь в ответственном сообщении нам об этой проблеме.

Наше обещание вам

Если вы добросовестно будете соблюдать данную политику, мы обязуемся сотрудничать с вами для проверки и устранения любых потенциальных уязвимостей, о которых вы нам сообщите. Мы не будем инициировать против вас судебное разбирательство.

Обратите внимание, что DriveHQ не участвует ни в каких программах вознаграждения за обнаружение уязвимостей и не предлагает вознаграждений или компенсаций за выявление проблем. Однако, если вы первым сообщите об уязвимости, которую можно подтвердить, мы будем рады включить ваше имя в наш Зал славы, если вы этого не захотите.

Руководящие принципы

В процессе проведения исследования мы просим вас следующее:

  • - Сообщите нам как можно скорее, если вы обнаружили реальную или потенциальную проблему безопасности в любой из облачных систем DriveHQ или клиентских программах/приложениях.
  • - В случае обнаружения какой-либо конфиденциальной информации или персональных данных, немедленно сообщите нам об этом.
  • - Просматривайте информацию только в объеме, необходимом для выявления уязвимости, и сообщайте о ней непосредственно нам. Не разглашайте данные никому другому. Используйте свою учетную запись или создайте новую (бесплатную) учетную запись для целей тестирования.
  • - Предоставьте подробную информацию, чтобы мы могли воспроизвести уязвимость.
  • - Не предпринимайте никаких действий, которые могут повлиять на целостность или доступность наших систем. Если вы заметите какие-либо проблемы в нашей системе, которые могут быть вызваны вашим тестированием, пожалуйста, немедленно прекратите тестирование.
  • -Не используйте следующие методы: (1) атаки типа «отказ в обслуживании»; (2) фишинг или целевой фишинг; (3) социальная инженерия; (4) физические атаки на наши центры обработки данных или имущество.

Сообщение об уязвимости

Чтобы сообщить о проблеме безопасности или уязвимости, отправьте электронное письмо по адресу security @ Вы можете связаться с нами через сайт DriveHQ.com или отправить сообщение по адресу (https://www.drivehq.com/help/support.aspx). Пожалуйста, укажите следующее:

  • - Подробное описание проблемы, а также место её обнаружения.
  • - Потенциальное воздействие или степень тяжести эксплуатации.
  • - Пошаговое описание проблемы или другая информация, подтверждающая данную концепцию.
  • - Пожалуйста, пишите, если это возможно, на английском языке.
  • - Пожалуйста, не передавайте свой отчет (и любую переписку, связанную с ним) третьим лицам, пока мы работаем над решением проблемы. Отправляя свой отчет, вы соглашаетесь рассматривать его как конфиденциальный в течение как минимум 60 дней после отправки.

Что вы можете от нас ожидать

Мы обязуемся координировать с вами действия максимально открыто и оперативно.

  • - Мы подтвердим получение вашего сообщения в течение 3 дней.
  • - Мы проверим наличие уязвимости в кратчайшие сроки и свяжемся с вами, если у нас возникнут дополнительные вопросы.
  • - Если уязвимость подтвердится, мы сообщим вам о шагах, которые мы предпринимаем в процессе устранения, включая примерный график исправления. Мы постараемся устранить её в течение 60 дней. Если для конкретной уязвимости потребуется больше времени, мы свяжемся с вами. Мы высоко ценим ваши усилия по повышению безопасности облачных сервисов DriveHQ. Спасибо!

Зал славы авторов, ответственно раскрывающих информацию

Компания DriveHQ выражает признательность и благодарность следующим лицам и компаниям, внесшим вклад в повышение безопасности наших облачных сервисов.