Πολιτική γνωστοποίησης ευπαθειών ασφαλείας
Στην eDrixx λαμβάνουμε σοβαρά υπόψη την ασφάλεια των συστημάτων και των χρηστών μας. Ενθαρρύνουμε τις υπεύθυνες αναφορές από ερευνητές ασφάλειας που εντοπίζουν πιθανές ευπάθειες.
Αναφορά ευπάθειας
Εάν πιστεύεις ότι έχεις εντοπίσει μια ευπάθεια ασφαλείας που επηρεάζει υπηρεσίες της eDrixx, ανάφερέ την εμπιστευτικά στη διεύθυνση security@edrixx.com.
Παρακαλούμε να συμπεριλάβεις:
- Περιγραφή της ευπάθειας
- Το URL, την υπηρεσία ή το στοιχείο που επηρεάζεται
- Τα βήματα για την αναπαραγωγή του προβλήματος
- Τυχόν σχετικά στιγμιότυπα οθόνης, αρχεία καταγραφής ή πληροφορίες απόδειξης της ευπάθειας
Μην συμπεριλάβεις περιττά προσωπικά δεδομένα στην αναφορά σου.
Υπεύθυνη έρευνα
Σου ζητούμε:
- Να αποφεύγεις την πρόσβαση, τροποποίηση, διαγραφή ή λήψη δεδομένων που δεν σου ανήκουν
- Να μη διαταράσσεις τις υπηρεσίες μας, μεταξύ άλλων μέσω δοκιμών άρνησης υπηρεσίας
- Να μη χρησιμοποιείς τεχνικές κοινωνικής μηχανικής, phishing, ανεπιθύμητα μηνύματα ή φυσικές επιθέσεις
- Να μη δημοσιοποιείς την ευπάθεια προτού μας δοθεί εύλογος χρόνος να τη διερευνήσουμε και να την αντιμετωπίσουμε
- Να διακόψεις τις δοκιμές και να επικοινωνήσεις μαζί μας εάν συναντήσεις ευαίσθητες ή προσωπικές πληροφορίες
Η δέσμευσή μας
Εάν ενεργείς καλή τη πίστει και ακολουθείς αυτή την πολιτική, θα καταβάλουμε εύλογες προσπάθειες για:
- Να επιβεβαιώσουμε την παραλαβή της αναφοράς σου
- Να διερευνήσουμε το ζήτημα
- Να σε ενημερώνουμε για σημαντική πρόοδο
- Να αντιμετωπίσουμε κατάλληλα τις έγκυρες ευπάθειες ασφαλείας
Δεν θα κινηθούμε νομικά εναντίον ερευνητών για έρευνα ασφάλειας που διεξάγεται καλή τη πίστει και σύμφωνα με αυτή την πολιτική.
Η πολιτική αυτή δεν δημιουργεί κανένα δικαίωμα πληρωμής ή αμοιβής για τον εντοπισμό ευπάθειας, εκτός εάν αυτό έχει συμφωνηθεί ρητά εκ των προτέρων.