זוהי תרגום שניתן לנוחות בלבד. הגרסה באנגלית היא הגרסה המחייבת החוקית היחידה. צפה בגרסה באנגלית
מדיניות גילוי פגיעויות
Last updated: May 10, 2023
מבוא
HyperGuest מקבלת משוב ממחקרי אבטחה ומהציבור הרחב כדי לשפר את האבטחה שלנו. אם אתה מאמין שמצאת פגיעות, בעיית פרטיות, נתונים חשופים או בעיות אבטחה אחרות באחד מהנכסים שלנו, אנו רוצים לשמוע ממך. מדיניות זו מתארת צעדים לדיווח על פגיעויות אלינו, מה אנו מצפים, מה אתה יכול לצפות מאיתנו.
זוהי תרגום שניתן לנוחות בלבד. הגרסה באנגלית היא הגרסה המחייבת החוקית היחידה. צפה בגרסה באנגלית
מערכות בתחום
מדיניות זו חלה על כל נכסי דיגיטליים בבעלות, הפעלה או תחזוקה של HyperGuest.
מחוץ לטווח
- נכסים או ציוד אחרים שאינם בבעלות הצדדים המשתתפים במדיניות זו.
פגיעויות שהתגלו או חשודות במערכות מחוץ להיקף צריכות להיות מדווחות לספק המתאים או לרשות המתאימה.
התחייבויותינו
כאשר עובדים איתנו, בהתאם למדיניות זו, אתה יכול לצפות מאיתנו:
- ענה על הדו"ח שלך במהירות, ועבוד איתך כדי להבין ולאמת את הדו"ח שלך;
- שואפים לשמור אותך מעודכן על התקדמות פגיעות כאשר היא מעובדת;
- עבודה לתיקון פגיעויות שהתגלו בזמן, במסגרת המגבלות התפעוליות שלנו; ו
- הרחב את Safe Harbor עבור מחקר הפגיעות שלך הקשור למדיניות זו.
הציפיות שלנו
בהשתתפות בתוכנית גילוי הפגיעויות שלנו בתום לב, אנו מבקשים ממך:
- שחק לפי הכללים, כולל לעקוב אחרי מדיניות זו וכל הסכם רלוונטי אחר. אם יש חוסר עקביות בין מדיניות זו לבין כל תנאים אחרים החלים, תנאי מדיניות זו יגברו;
- דווח על כל פגיעות שגילית במהירות;
- הימנע מהפרת פרטיות של אחרים, מהפרעה למערכות שלנו, מהשמדת נתונים, ו/או מהזיקת חוויית המשתמש;
- השתמשו רק בערוצים הרשמיים כדי לדון במידע על פגיעויות איתנו;
- ספקו לנו פרק זמן סביר (לפחות 90 יום מהדיווח הראשוני) כדי לפתור את הבעיה לפני שתחשפו אותה לציבור;
- בצעו בדיקות רק על מערכות בתחום, וכבדו מערכות ופעילויות שאינן בתחום;
- אם פגיעות מספקת גישה לא מכוונת לנתונים: הגבל את כמות הנתונים שאתה ניגש אליהם למינימום הנדרש כדי להדגים באופן אפקטיבי הוכחת מושג; והפסיק את הבדיקות והגש דוח מיד אם אתה נתקל בכל נתוני משתמש במהלך הבדיקות, כגון מידע אישי מזוהה (PII), מידע רפואי אישי (PHI), נתוני כרטיסי אשראי, או מידע קנייני;
- עליך לקיים אינטראקציה רק עם חשבונות בדיקה שאתה בעליהם או עם רשות מפורשת מהמחזיק בחשבון; ו
- אל תעסוק בהכחשה.
ערוצים רשמיים
אנא דווח על בעיות אבטחה דרך security@hyperguest.com, מספקים את כל המידע הרלוונטי. ככל שתספקו יותר פרטים, כך יהיה לנו קל יותר לטפל ולפתור את הבעיה.
תוכנית בונוס
בעוד שאנחנו מעריכים sincerly את המאמצים של קהילת האבטחה המקוונת, אנא שימו לב ש-HyperGuest לאלהפעיל תוכנית פרס על באגים ואינה מציעה תגמולים כספיים עבור דוחות פגיעות.
Safe Harbor
כאשר אנו מבצעים מחקר פגיעות, בהתאם למדיניות זו, אנו רואים במחקר זה שנעשה תחת מדיניות זו:
- מורשה בנוגע לכל החוקים החלים נגד פריצות, ולא ניזום או נתמוך בפעולה משפטית נגדך בגין הפרות מקריות, בתום לב של מדיניות זו;
- מאושר בנוגע לכל החוקים הרלוונטיים נגד עקיפת טכנולוגיה, ולא נביא תביעה נגדך על עקיפת בקרות טכנולוגיות;
- פטור מהמגבלות בתנאי השירות שלנו (TOS) ו/או במדיניות השימוש המקובל (AUP) שיכולות להפריע לעריכת מחקרי אבטחה, ואנחנו מוותרים על המגבלות הללו על בסיס מוגבל; ו
- חוקי, מועיל לביטחון הכולל של האינטרנט, ומבוצע בתום לב.
אתה מצופה, כמו תמיד, לעמוד בכל החוקים החלים. אם פעולה משפטית תיזום על ידי צד שלישי נגדך ואתה עמדת במדיניות זו, ננקוט צעדים כדי להודיע כי פעולותיך בוצעו בהתאם למדיניות זו.
אם בכל עת יש לך חששות או אינך בטוח אם מחקר האבטחה שלך תואם למדיניות זו, אנא שלח דוח דרך אחד מהערוצים הרשמיים שלנו לפני שתמשיך.
שימו לב כי Safe Harbor חל רק על תביעות משפטיות תחת שליטת הארגון המשתתף במדיניות זו, וכי המדיניות אינה מחייבת צדדים שלישיים עצמאיים.