यह केवल सुविधा के लिए प्रदान किया गया अनुवाद है। अंग्रेज़ी संस्करण ही एकमात्र कानूनी रूप से बाध्यकारी संस्करण है। अंग्रेज़ी संस्करण देखें
भेद्यता प्रकटीकरण नीति
Last updated: May 10, 2023
परिचय
HyperGuest हमारी सुरक्षा में सुधार करने में मदद करने के लिए सुरक्षा शोधकर्ताओं और आम जनता से प्रतिक्रिया का स्वागत करता है। यदि आपको लगता है कि आपने हमारी किसी भी संपत्ति में कोई कमजोरी, गोपनीयता का मुद्दा, उजागर डेटा, या अन्य सुरक्षा मुद्दों की खोज की है, तो हम आपसे सुनना चाहते हैं। यह नीति हमें कमजोरियों की रिपोर्ट करने के लिए कदमों की रूपरेखा प्रस्तुत करती है, हम क्या उम्मीद करते हैं, आप हमसे क्या उम्मीद कर सकते हैं।
यह केवल सुविधा के लिए प्रदान किया गया अनुवाद है। अंग्रेज़ी संस्करण ही एकमात्र कानूनी रूप से बाध्यकारी संस्करण है। अंग्रेज़ी संस्करण देखें
दायरे में सिस्टम
यह नीति HyperGuest द्वारा स्वामित्व, संचालित या अनुरक्षित किसी भी डिजिटल संपत्ति पर लागू होती है।
दायरे से बाहर
- इस नीति में भाग लेने वाले पक्षों के स्वामित्व में नहीं होने वाली संपत्ति या अन्य उपकरण।
दायरे से बाहर के सिस्टम में खोजी गई या संदिग्ध कमजोरियों की सूचना उपयुक्त विक्रेता या लागू प्राधिकारी को दी जानी चाहिए।
हमारी प्रतिबद्धताएँ
हमारे साथ काम करते समय, इस नीति के अनुसार, आप हमसे उम्मीद कर सकते हैं:
- आपकी रिपोर्ट का तुरंत जवाब दें, और आपकी रिपोर्ट को समझने और मान्य करने के लिए आपके साथ काम करें;
- प्रयास करें कि आपको भेद्यता के प्रसंस्करण के दौरान उसकी प्रगति के बारे में सूचित रखा जाए;
- हमारी परिचालन बाधाओं के भीतर, समय पर खोजी गई कमजोरियों को ठीक करने का काम करें; और
- इस नीति से संबंधित आपकी कमजोरी अनुसंधान के लिए सुरक्षित बंदरगाह का विस्तार करें।
हमारी अपेक्षाएं
हमारे भेद्यता प्रकटीकरण कार्यक्रम में सद्भावना से भाग लेते हुए, हम आपसे अनुरोध करते हैं कि:
- नियमों के अनुसार खेलें, जिसमें इस नीति और किसी भी अन्य प्रासंगिक समझौतों का पालन करना शामिल है। यदि इस नीति और किसी भी अन्य लागू शर्तों के बीच कोई असंगति है, तो इस नीति की शर्तें प्रबल होंगी;
- आपके द्वारा खोजी गई किसी भी कमजोरी की तुरंत रिपोर्ट करें;
- दूसरों की गोपनीयता का उल्लंघन करने, हमारे सिस्टम को बाधित करने, डेटा को नष्ट करने और/या उपयोगकर्ता अनुभव को नुकसान पहुंचाने से बचें;
- हमारे साथ कमजोरी की जानकारी पर चर्चा करने के लिए केवल आधिकारिक चैनलों का उपयोग करें;
- हमें समस्या को सार्वजनिक रूप से प्रकट करने से पहले इसे हल करने के लिए उचित समय (प्रारंभिक रिपोर्ट से कम से कम 90 दिन) प्रदान करें;
- केवल दायरे में आने वाले सिस्टम पर परीक्षण करें, और उन सिस्टम और गतिविधियों का सम्मान करें जो दायरे से बाहर हैं;
- यदि कोई कमजोरी डेटा तक अनपेक्षित पहुंच प्रदान करती है: आपके द्वारा एक्सेस किए जाने वाले डेटा की मात्रा को प्रभावी ढंग से एक प्रूफ ऑफ कॉन्सेप्ट प्रदर्शित करने के लिए आवश्यक न्यूनतम तक सीमित रखें; और यदि आपको परीक्षण के दौरान कोई उपयोगकर्ता डेटा मिलता है, जैसे कि व्यक्तिगत रूप से पहचान योग्य जानकारी (PII), व्यक्तिगत स्वास्थ्य देखभाल जानकारी (PHI), क्रेडिट कार्ड डेटा, या मालिकाना जानकारी, तो परीक्षण बंद कर दें और तुरंत एक रिपोर्ट प्रस्तुत करें;
- आपको केवल उन परीक्षण खातों के साथ बातचीत करनी चाहिए जो आपके स्वामित्व में हैं या खाता धारक से स्पष्ट अनुमति के साथ; और
- जबरन वसूली में शामिल न हों।
आधिकारिक चैनल
कृपया सुरक्षा मुद्दों की रिपोर्ट करेंsecurity@hyperguest.com, सभी प्रासंगिक जानकारी प्रदान करें। आप जितने अधिक विवरण प्रदान करेंगे, हमारे लिए समस्या का निदान और समाधान करना उतना ही आसान होगा।
Bounty Progrem
While we sincerely appreciate the efforts of the online security community, please note that HyperGuest नहीं करताबग बाउंटी प्रोग्राम संचालित करें और भेद्यता रिपोर्ट के लिए मौद्रिक पुरस्कार प्रदान नहीं करता है।
सुरक्षित बंदरगाह
इस नीति के अनुसार भेद्यता अनुसंधान करते समय, हम इस नीति के तहत किए गए इस शोध को मानते हैं:
- किसी भी लागू एंटी-हैकिंग कानूनों के संबंध में अधिकृत, और हम इस नीति के आकस्मिक, सद्भावना उल्लंघन के लिए आपके खिलाफ कानूनी कार्रवाई शुरू या समर्थन नहीं करेंगे;
- किसी भी प्रासंगिक एंटी-सर्कमवेंशन कानूनों के संबंध में अधिकृत, और हम प्रौद्योगिकी नियंत्रणों को दरकिनार करने के लिए आपके खिलाफ कोई दावा नहीं लाएंगे;
- हमारी सेवा की शर्तों (TOS) और/या स्वीकार्य उपयोग नीति (AUP) में उन प्रतिबंधों से छूट जो सुरक्षा अनुसंधान करने में हस्तक्षेप करेंगे, और हम उन प्रतिबंधों को सीमित आधार पर माफ करते हैं; और
- कानूनी, इंटरनेट की समग्र सुरक्षा के लिए सहायक, और सद्भावना से संचालित।
आपसे अपेक्षा की जाती है, हमेशा की तरह, सभी लागू कानूनों का पालन करने की। यदि आपके खिलाफ किसी तीसरे पक्ष द्वारा कानूनी कार्रवाई शुरू की जाती है और आपने इस नीति का अनुपालन किया है, तो हम यह बताने के लिए कदम उठाएंगे कि आपकी कार्रवाई इस नीति के अनुपालन में की गई थी।
यदि किसी भी समय आपको चिंता है या अनिश्चित हैं कि आपका सुरक्षा अनुसंधान इस नीति के अनुरूप है या नहीं, तो कृपया आगे बढ़ने से पहले हमारे आधिकारिक चैनलों में से किसी एक के माध्यम से एक रिपोर्ट प्रस्तुत करें।
ध्यान दें कि सेफ हार्बर केवल इस नीति में भाग लेने वाले संगठन के नियंत्रण में कानूनी दावों पर लागू होता है, और यह नीति स्वतंत्र तृतीय पक्षों को बाध्य नहीं करती है।