Esta é uma tradução fornecida apenas para conveniência. A versão em inglês é a única versão legalmente vinculativa. Ver a versão em inglês
Política de Divulgação de Vulnerabilidades
Last updated: May 10, 2023
Introdução
O HyperGuest recebe feedback de pesquisadores de segurança e do público em geral para ajudar a melhorar nossa segurança. Se você acredita ter descoberto uma vulnerabilidade, problema de privacidade, dados expostos ou outras questões de segurança em qualquer um de nossos ativos, queremos ouvir de você. Esta política descreve as etapas para relatar vulnerabilidades para nós, o que esperamos, o que você pode esperar de nós.
Esta é uma tradução fornecida apenas para conveniência. A versão em inglês é a única versão legalmente vinculativa. Ver a versão em inglês
Sistemas no Escopo
Esta política se aplica a quaisquer ativos digitais de propriedade, operados ou mantidos pela HyperGuest.
Fora do Âmbito
- Ativos ou outros equipamentos não pertencentes às partes participantes desta política.
Vulnerabilidades descobertas ou suspeitas em sistemas fora do escopo devem ser reportadas ao fornecedor apropriado ou autoridade aplicável.
Nossos Compromissos
Ao trabalhar conosco, de acordo com esta política, você pode esperar que:
- Responder ao seu relatório prontamente e trabalhar com você para entender e validar seu relatório;
- Esforçar-se por mantê-lo informado sobre o progresso de uma vulnerabilidade à medida que é processada;
- Trabalhar para remediar vulnerabilidades descobertas de forma oportuna, dentro das nossas restrições operacionais; e
- Prolongar o porto seguro para a sua investigação de vulnerabilidades relacionada com esta política.
Nossas Expectativas
Ao participar no nosso programa de divulgação de vulnerabilidades de boa fé, pedimos que:
- Siga as regras, incluindo o cumprimento desta política e de quaisquer outros acordos relevantes. Se houver alguma inconsistência entre esta política e outros termos aplicáveis, os termos desta política prevalecerão;
- Relate qualquer vulnerabilidade que você descobrir prontamente;
- Evite violar a privacidade de outros, interromper os nossos sistemas, destruir dados e/ou prejudicar a experiência do utilizador;
- Use apenas os Canais Oficiais para discutir informações de vulnerabilidade conosco;
- Forneça-nos um prazo razoável (pelo menos 90 dias a partir do relatório inicial) para resolver o problema antes de divulgá-lo publicamente;
- Realize testes apenas em sistemas dentro do escopo e respeite sistemas e atividades que estão fora do escopo;
- Se uma vulnerabilidade fornecer acesso não intencional a dados: Limite a quantidade de dados acessados ao mínimo necessário para demonstrar efetivamente uma Prova de Conceito; e interrompa os testes e envie um relatório imediatamente se encontrar dados de usuário durante os testes, como Informações Pessoais Identificáveis (PII), Informações Pessoais de Saúde (PHI), dados de cartão de crédito ou informações proprietárias;
- Você deve interagir apenas com contas de teste de sua propriedade ou com permissão explícita do titular da conta; e
- Não se envolva em extorsão.
Canais Oficiais
Por favor, reporte problemas de segurança através de security@hyperguest.com, fornecendo todas as informações relevantes. Quanto mais detalhes você fornecer, mais fácil será para nós triarmos e corrigirmos o problema.
Bounty Progrem
Embora apreciemos sinceramente os esforços da comunidade de segurança online, observe que a HyperGuest nãooperar um programa de bug bounty e não oferece recompensas monetárias por relatórios de vulnerabilidade.
Safe Harbor
Ao realizar pesquisas de vulnerabilidade, de acordo com esta política, consideramos que esta pesquisa conduzida sob esta política é:
- Autorizado no que diz respeito a quaisquer leis anti-hacking aplicáveis, e não iniciaremos nem apoiaremos ações legais contra si por violações acidentais e de boa-fé desta política;
- Autorizado em relação a quaisquer leis antidesvio relevantes, e não apresentaremos uma reclamação contra você por desvio de controles tecnológicos;
- Isento de restrições em nossos Termos de Serviço (TOS) e/ou Política de Uso Aceitável (AUP) que interfiram na realização de pesquisas de segurança, e renunciamos a essas restrições de forma limitada; e
- Legal, útil para a segurança geral da Internet e conduzido de boa fé.
Espera-se que você, como sempre, cumpra todas as leis aplicáveis. Se uma ação legal for iniciada por um terceiro contra você e você tiver cumprido esta política, tomaremos medidas para tornar público que suas ações foram realizadas em conformidade com esta política.
Se a qualquer momento você tiver dúvidas ou não tiver certeza se sua pesquisa de segurança está de acordo com esta política, envie um relatório por meio de um de nossos Canais Oficiais antes de prosseguir.
Note que o Safe Harbor se aplica apenas a reivindicações legais sob o controle da organização que participa desta política, e que a política não vincula terceiros independentes.