Последнее обновление: 21 августа. 2020
Компания DriveHQ стремится защитить данные своих клиентов от несанкционированного разглашения. Данная политика призвана предоставить исследователям безопасности четкие рекомендации по проведению мероприятий по обнаружению уязвимостей и передаче нам информации об обнаруженных уязвимостях. Если вы являетесь экспертом или исследователем в области безопасности и считаете, что обнаружили проблему, связанную с безопасностью нашей системы, мы просим вас предпринять добросовестные усилия для защиты конфиденциальности наших пользователей и их данных. Мы ценим вашу помощь в ответственном сообщении нам об этой проблеме.
Наше обещание вам
Если вы добросовестно будете соблюдать данную политику, мы обязуемся сотрудничать с вами для проверки и устранения любых потенциальных уязвимостей, о которых вы нам сообщите. Мы не будем инициировать против вас судебное разбирательство.
Обратите внимание, что DriveHQ не участвует ни в каких программах вознаграждения за обнаружение уязвимостей и не предлагает вознаграждений или компенсаций за выявление проблем. Однако, если вы первым сообщите об уязвимости, которую можно подтвердить, мы будем рады включить ваше имя в наш Зал славы, если вы этого не захотите.
Руководящие принципы
В процессе проведения исследования мы просим вас следующее:
- - Сообщите нам как можно скорее, если вы обнаружили реальную или потенциальную проблему безопасности в любой из облачных систем DriveHQ или клиентских программах/приложениях.
- - В случае обнаружения какой-либо конфиденциальной информации или персональных данных, немедленно сообщите нам об этом.
- - Просматривайте информацию только в объеме, необходимом для выявления уязвимости, и сообщайте о ней непосредственно нам. Не разглашайте данные никому другому. Используйте свою учетную запись или создайте новую (бесплатную) учетную запись для целей тестирования.
- - Предоставьте подробную информацию, чтобы мы могли воспроизвести уязвимость.
- - Не предпринимайте никаких действий, которые могут повлиять на целостность или доступность наших систем. Если вы заметите какие-либо проблемы в нашей системе, которые могут быть вызваны вашим тестированием, пожалуйста, немедленно прекратите тестирование.
- -Не используйте следующие методы: (1) атаки типа «отказ в обслуживании»; (2) фишинг или целевой фишинг; (3) социальная инженерия; (4) физические атаки на наши центры обработки данных или имущество.
Сообщение об уязвимости
Чтобы сообщить о проблеме безопасности или уязвимости, отправьте электронное письмо по адресу security @ Вы можете связаться с нами через сайт DriveHQ.com или отправить сообщение по адресу (https://www.drivehq.com/help/support.aspx). Пожалуйста, укажите следующее:
- - Подробное описание проблемы, а также место её обнаружения.
-
- Потенциальное воздействие или степень тяжести эксплуатации.
-
- Пошаговое описание проблемы или другая информация, подтверждающая данную концепцию.
-
- Пожалуйста, пишите, если это возможно, на английском языке.
-
- Пожалуйста, не передавайте свой отчет (и любую переписку, связанную с ним) третьим лицам, пока мы работаем над решением проблемы. Отправляя свой отчет, вы соглашаетесь рассматривать его как конфиденциальный в течение как минимум 60 дней после отправки.
Что вы можете от нас ожидать
Мы обязуемся координировать с вами действия максимально открыто и оперативно.
-
- Мы подтвердим получение вашего сообщения в течение 3 дней.
-
- Мы проверим наличие уязвимости в кратчайшие сроки и свяжемся с вами, если у нас возникнут дополнительные вопросы.
-
- Если уязвимость подтвердится, мы сообщим вам о шагах, которые мы предпринимаем в процессе устранения, включая примерный график исправления. Мы постараемся устранить её в течение 60 дней. Если для конкретной уязвимости потребуется больше времени, мы свяжемся с вами. Мы высоко ценим ваши усилия по повышению безопасности облачных сервисов DriveHQ. Спасибо!
Зал славы авторов, ответственно раскрывающих информацию
Компания DriveHQ выражает признательность и благодарность следующим лицам и компаниям, внесшим вклад в повышение безопасности наших облачных сервисов.