最後更新時間:8月21日 2020
DriveHQ致力於保護客戶資料免於不當外洩。本計畫旨在為安全研究人員提供清晰的指導,幫助他們進行漏洞發現活動並將發現的漏洞提交給我們。如果您是安全專家或研究人員,並且認為您在我們的系統中發現了安全問題,我們懇請您盡力保護我們使用者的隱私及其資料。我們感謝您以負責任的方式向我們披露該問題。
我們向您的承諾
如果您真誠地努力遵守本政策,我們將與您合作,核實並解決您向我們報告的任何潛在漏洞。我們不會對您提起法律訴訟。
請注意,DriveHQ 不參與任何漏洞賞金計劃,我們也不會為發現問題提供獎勵或報酬。但是,如果您是第一個報告可驗證漏洞的人,我們很樂意將您的名字添加到我們的名人堂中,除非您不希望這樣做。
指南
在您進行研究的過程中,我們請求您:
- - 如果您在 DriveHQ 的任何雲端系統或用戶端程式/應用程式中發現實際或潛在的安全問題,請盡快通知我們。
- - 如果您遇到任何敏感資訊或個人識別訊息,請立即停止並通知我們。
- - 僅查看識別漏洞所需的信息,並將漏洞直接報告給我們。請勿將數據透露給任何其他人。請使用您自己的帳戶或建立一個新的(免費)帳戶進行測試。
- - 請提供詳細信息,以便我們重現該漏洞。
- - 請勿採取任何可能影響我們系統完整性或可用性的操作。如果您發現任何可能由您的測試引起的系統問題,請立即停止測試。
- -請勿使用以下任何方法:(1)拒絕服務攻擊;(2)網路釣魚或魚叉式網路釣魚;(3)社會工程;(4)對我們的資料中心或財產進行實體攻擊。
報告漏洞
若要報告安全性問題或漏洞,請傳送電子郵件至 security @ 請造訪 DriveHQ.com 或透過以下連結提交訊息 (https://www.drivehq.com/help/support.aspx)。請包含以下內容:
- - 詳細描述問題所在以及發現問題的位置。
-
- 剝削的潛在影響或嚴重程度。
-
- 重現問題的步驟,或其他可以證明概念的資訊。
-
- 請盡可能用英文作答。
-
- 在我們制定解決方案期間,請勿與他人分享您的報告(以及任何與報告相關的通訊記錄)。提交報告即表示您同意在提交後至少 60 天內對報告保密。
您可從我們這裡獲得什麼
我們承諾以最公開、最快捷的方式與您協調。
-
- 我們將在3天內確認收到您的報告。
-
- 我們將盡快核實漏洞,如有任何其他疑問,我們將與您聯繫。
-
- 如果漏洞得到確認,我們將告知您修復過程中採取的步驟,包括大致的修復時間表。我們將盡力在 60 天內修復。如果某個漏洞需要更長時間,我們會與您溝通。非常感謝您為提升 DriveHQ 雲端服務的安全性所做的努力。謝謝!
負責任揭露貢獻者名人堂
DriveHQ 感謝以下個人或公司為提高我們雲端服務的安全性所做的貢獻。