CheckLora

Keamanan

Kebijakan Disclosure Vulnerbility

CheckLoramenyambut pengungkapan tanggung jawab kerentanan keamanan mempengaruhi Layanan kami. Jika Anda percaya Anda telah mengidentifikasi masalah keamanan, silakan menjangkau.

1. Bagaimana melaporkan


Untuk membantu kami menyelidiki secara efisien, silakan masukkan, di mana tersedia:

  • Sebuah deskripsi kerapuhan
  • URL yang terkena (s), titik akhir (s), atau fitur
  • Langkah reproduksi
  • Proof- of- konsep bahan di mana sesuai
  • Informasi kontak Anda

2. komitmen kami


  • Kami akan mengakui penerimaan laporan keamanan yang valid dalam jumlah yang wajar waktu.
  • Kami akan menyelidiki masalah yang dilaporkan dengan niat baik.
  • Kami mungkin meminta informasi tambahan untuk mereproduksi atau memvalidasi masalah.
  • Kami akan terus memberitahu wartawan mengenai status penyelidikan di mana cukup praktis.

3. Good-faith penelitian


Asalkan Anda mematuhi dengan Kebijakan ini,CheckLoramempertimbangkan baik-keyakinan penelitian keamanan untuk disahkan. Peneliti harus:

  • Akses hanya informasi minimum yang cukup diperlukan untuk menunjukkan masalah yang dilaporkan.
  • Segera berhenti menguji jika informasi pribadi ditemui melampaui apa yang cukup diperlukan untuk memvalidasi kerentanan.
  • Hindari pengubahan, penghapusan, mempertahankan, menyalin, menerbitkan, atau membuang informasi pribadi kecuali cukup untuk melaporkan masalahCheckLora.
  • Hindari mengganggu ketersediaan atau kinerja Layanan.

4. Di luar jangkauan


Kebijakan ini tidak mengotorisasi:

  • Rekayasa sosial atau phishing
  • Serangan fisik
  • Denial- of-service attack
  • Penyebaran malware
  • Pengisian kredensial atau serangan sandi
  • Spam atau pengujian otomatis berlebihan
  • Ketekunan setelah kerentanan telah ditunjukkan
  • Mengakses data melampaui apa yang cukup diperlukan untuk memvalidasi masalah
  • Kegiatan apapun dilarang oleh hukum yang berlaku

5. Rewards


Submisi laporan tidak menciptakan hak untuk hadiah bug atau kompensasi lainnya.CheckLoramungkin, pada satu-satunya kebijaksanaan, mengenali atau penghargaan pengungkapan bertanggung jawab.

6. Pengungkapan Publik


Kami meminta para peneliti untuk tidak mengungkapkan kerentanan sampai publikCheckLoratelah memiliki kesempatan yang masuk akal untuk menyelidiki dan memperbaiki masalah laporan.

7. Insiden penting


Jika Anda percaya informasi pribadi telah terkena atau ada insiden keamanan aktif membutuhkan perhatian segera, menunjukkan KEAMANAN KEAMANAN INCIDEN dalam subjek Anda.

Insiden aktif? Tandai segera.