CheckLoraприветствует ответственное раскрытие уязвимостей безопасности, затрагивающих наши Сервисы. Если вы считаете, что определили проблему безопасности, пожалуйста, свяжитесь с нами.
1. Как сообщить
Чтобы помочь нам эффективно исследовать, пожалуйста, включите, где это возможно:
Описание уязвимости
Поврежденный URL (ы), конечная точка (ы) или функция (ы)
Шаги размножения
Материалы, подтверждающие концепцию, где это уместно
Ваша контактная информация
2. Наша приверженность
Мы признаем получение действительных отчетов о безопасности в течение разумного периода времени.
Мы будем добросовестно расследовать сообщенные вопросы.
Мы можем запросить дополнительную информацию для воспроизведения или подтверждения проблемы.
Мы будем информировать журналистов о состоянии расследования там, где это практически возможно.
3. Добросовестные исследования
Если вы соблюдаете настоящую Политику,CheckLoraМы считаем, что добросовестные исследования безопасности должны быть разрешены. Исследователи должны:
Доступ только к минимальной информации, разумно необходимой для демонстрации проблемы.
Немедленно прекратите тестирование, если личная информация встречается за пределами того, что разумно необходимо для проверки уязвимости.
Избегайте изменения, удаления, сохранения, копирования, публикации или раскрытия личной информации, за исключением случаев, когда это разумно необходимо для сообщения о проблеме.CheckLora.
Избегайте нарушения доступности или производительности Услуг.
4. Вне сферы охвата
Настоящая Политика не разрешает:
Социальная инженерия или фишинг
Физические атаки
Атаки с отказом в обслуживании
Вредоносное развертывание
Наполнение учетных данных или атаки паролем
Спам или чрезмерное автоматизированное тестирование
Устойчивость после обнаружения уязвимости
Доступ к данным сверх того, что разумно необходимо для проверки проблемы
Представление отчета не создает права на вознаграждение за ошибки или другую компенсацию.CheckLoraможет по своему усмотрению признавать или вознаграждать ответственные раскрытия.
6. Публичное раскрытие
Мы просим исследователей воздерживаться от публичного раскрытия уязвимостей до тех пор, пока это не будет сделано.CheckLoraУ него была разумная возможность расследовать и устранить сообщенный вопрос.
7. Срочные инциденты
Если вы считаете, что личная информация была раскрыта или существует активный инцидент безопасности, требующий немедленного внимания, укажите в теме вашего отчета.