HyperGuest

Ito ay isang pagsasalin na ibinigay para sa kaginhawahan lamang. Ang bersyong Ingles lamang ang may bisa ayon sa batas. Tingnan ang bersyong Ingles

Patakaran sa Pagbubunyag ng Bulnerabilidad

Last updated: May 10, 2023

Panimula

Tinatanggap ng HyperGuest ang feedback mula sa mga security researcher at pangkalahatang publiko upang makatulong na mapabuti ang aming seguridad. Kung naniniwala ka na nakatuklas ka ng vulnerability, privacy issue, exposed data, o iba pang security issues sa alinman sa aming mga asset, nais naming marinig mula sa iyo. Binabalangkas ng patakarang ito ang mga hakbang para sa pag-uulat ng mga vulnerability sa amin, kung ano ang inaasahan namin, at kung ano ang maaari mong asahan mula sa amin.

Ito ay isang pagsasalin na ibinigay para sa kaginhawahan lamang. Ang bersyong Ingles lamang ang may bisa ayon sa batas. Tingnan ang bersyong Ingles

Mga Sistemang Saklaw

Ang patakarang ito ay naaangkop sa anumang digital assets na pagmamay-ari, pinapatakbo, o pinapanatili ng HyperGuest.

Wala sa Saklaw

  • Mga asset o iba pang kagamitan na hindi pag-aari ng mga partidong lumalahok sa patakarang ito.

Ang mga kahinaan na natuklasan o pinaghihinalaan sa mga out-of-scope system ay dapat iulat sa naaangkop na vendor o may-katuturang awtoridad.

Ang Aming Mga Pangako

Kapag nagtatrabaho sa amin, ayon sa patakarang ito, maaari mong asahan na kami ay:

  • Tugunan ang iyong ulat kaagad, at makipagtulungan sa iyo upang maunawaan at mapatunayan ang iyong ulat;
  • Sikaping panatilihin kang may kaalaman tungkol sa progreso ng isang vulnerability habang ito ay pinoproseso;
  • Magtrabaho upang ayusin ang mga natuklasang kahinaan sa napapanahong paraan, sa loob ng aming mga operasyonal na hadlang; at
  • Palawigin ang Safe Harbor para sa iyong vulnerability research na may kaugnayan sa patakarang ito.

Ang Aming Mga Inaasahan

Sa pakikilahok sa aming vulnerability disclosure program nang may mabuting loob, hinihiling namin na ikaw ay:

  • Sumunod sa mga patakaran, kasama ang pagsunod sa patakarang ito at anumang iba pang nauugnay na kasunduan. Kung mayroong anumang hindi pagkakatugma sa pagitan ng patakarang ito at anumang iba pang naaangkop na mga tuntunin, ang mga tuntunin ng patakarang ito ang mananaig;
  • Iulat agad ang anumang kahinaan na iyong natuklasan;
  • Iwasan ang paglabag sa privacy ng iba, paggambala sa aming mga sistema, pagwasak ng datos, at/o pagkasira ng karanasan ng gumagamit;
  • Gamitin lamang ang mga Opisyal na Channel upang talakayin ang vulnerability information sa amin;
  • Bigyan kami ng makatwirang dami ng oras (hindi bababa sa 90 araw mula sa unang ulat) upang malutas ang isyu bago mo ito isiwalat sa publiko;
  • Magsagawa lamang ng pagsubok sa mga sistemang nasa saklaw, at igalang ang mga sistema at aktibidad na wala sa saklaw;
  • Kung ang isang kahinaan ay nagbibigay ng hindi sinasadyang pag-access sa data: Limitahan ang dami ng data na iyong ina-access sa pinakamababa na kinakailangan para sa epektibong pagpapakita ng isang Proof of Concept; at ihinto ang pagsubok at magsumite ng isang ulat kaagad kung makatagpo ka ng anumang data ng gumagamit sa panahon ng pagsubok, tulad ng Personally Identifiable Information (PII), Personal Healthcare Information (PHI), data ng credit card, o proprietary information;
  • Dapat kang makipag-ugnayan lamang sa mga test account na pagmamay-ari mo o may tahasang pahintulot mula sa may-ari ng account; at
  • Huwag makisali sa pangingikil.

Mga Opisyal na Channel

Mangyaring iulat ang mga isyu sa seguridad sa pamamagitan ng security@hyperguest.com, na nagbibigay ng lahat ng nauugnay na impormasyon. Kung mas maraming detalye ang ibibigay mo, mas madali para sa amin na mag-triage at ayusin ang isyu.

Bounty Program

Habang taos-puso kaming pinahahalagahan ang mga pagsisikap ng online security community, pakitandaan na ang HyperGuest hindimagpatakbo ng bug bounty program at hindi nag-aalok ng mga monetary reward para sa mga ulat ng vulnerability.

Safe Harbor

Kapag nagsasagawa ng vulnerability research, ayon sa patakarang ito, itinuturing naming ang pananaliksik na isinagawa sa ilalim ng patakarang ito ay:

  • Awtorisado tungkol sa anumang naaangkop na anti-hacking na batas, at hindi kami magpasimula o susuporta ng legal na aksyon laban sa iyo para sa aksidenteng, mabuting-loob na mga paglabag sa patakarang ito;
  • Awtorisado hinggil sa anumang nauugnay na anti-circumvention laws, at hindi kami magsasampa ng claim laban sa iyo para sa pag-iwas sa technology controls;
  • Hindi napapailalim sa mga paghihigpit sa aming Terms of Service (TOS) at/o Acceptable Usage Policy (AUP) na makakasagabal sa pagsasagawa ng pananaliksik sa seguridad, at pinapaalis namin ang mga paghihigpit na iyon sa isang limitadong batayan; at
  • Lehitimo, kapaki-pakinabang sa pangkalahatang seguridad ng Internet, at isinasagawa nang may mabuting layunin.

Inaasahan na ikaw, gaya ng dati, ay susunod sa lahat ng naaangkop na batas. Kung ang isang legal na aksyon ay sinimulan ng isang third party laban sa iyo at ikaw ay sumunod sa patakarang ito, gagawa kami ng mga hakbang upang ipaalam na ang iyong mga aksyon ay isinagawa alinsunod sa patakarang ito.

Kung sa anumang oras ay may alalahanin ka o hindi sigurado kung ang iyong security research ay naaayon sa patakarang ito, mangyaring magsumite ng ulat sa pamamagitan ng isa sa aming Official Channels bago magpatuloy.

Paalala na ang Safe Harbor ay nalalapat lamang sa mga legal na claim sa ilalim ng kontrol ng organisasyong kalahok sa patakarang ito, at ang patakaran ay hindi nagbubuklod sa mga independent third party.