Blueair سياسة الكشف عن الضعف
1. مقدمة
BlueAir ملتزم بحماية سلامة وأمن عملائنا ومستخدمينا وشركتنا. إذا كنت تعتقد أنك حددت مشكلة أمان أو ضعف في أحد مواقعنا الإلكترونية أو الأجهزة المتصلة أو البرامج (""Blueair المنتجات ") ، نشكرك على الإبلاغ عنها في أسرع وقت ممكن.
عندما يتم إخطاره بشكل صحيح بالمشكلات المشروعة ، سنبذل قصارى جهدنا للاعتراف بتقرير الضعف الخاص بك ، وتعيين الموارد للتحقيق في المشكلة ، وإصلاح المشكلات المحتملة في أسرع وقت ممكن. سواء كنت مستخدما Blueair المنتجات أو مطور البرامج أو مجرد عشاق الأمن ، أنت جزء مهم من هذه العملية.
2. الإبلاغ عن قضية أمنية أو ضعف
إذا كنت تعتقد أنك قد وجدت مشكلة أمان أو ثغرة أمنية ، فيرجى تقديم النتائج التي توصلت إليها عن طريق إرسال بريد إلكتروني إلى infosec@blueair.كوم مع سطر الموضوع "قضية الأمن".
يرجى تقديم إصدار (إصدار) منتج وبرامج محددة تعتقد أنها تتأثر ؛ وصف فني للسلوك الذي لاحظته والسلوك الذي توقعته ؛ الخطوات المطلوبة لإعادة إنتاج القضية ؛ و ، إن أمكن ، دليل على المفهوم أو الاستغلال.
في جميع الحالات ، يجب عليك:
- احترم خصوصيتنا. اتصل بنا على الفور إذا قمت بالوصول إلى بيانات أي شخص آخر ، شخصية أو غير ذلك. ويشمل ذلك أسماء المستخدمين وكلمات المرور وغيرها من أوراق الاعتماد. يجب عدم حفظ أو تخزين أو نقل هذه المعلومات.
- تصرف بحسن نية. يجب عليك الإبلاغ عن الضعف لنا دون أي شروط متصلة.
- العمل معنا. الإبلاغ عن أي نتائج إلينا على الفور ، والتوقف بعد العثور على الضعف الأول وطلب الإذن لمواصلة الاختبار. اسمح لنا بوقت معقول لحل الضعف قبل الكشف عنها علنًا.
ويجب ألا:
- بيانات exfiltrate. بدلاً من ذلك ، استخدم دليلًا على المفهوم لإظهار الضعف.
- استغلال الضعف لتعطيل مزيد من الضوابط الأمنية.
- أداء الهندسة الاجتماعية.
- استخدم الماسحات الضوئية الآلية.
نحن لا نقدم تعويضات مالية أو أي شكل آخر من أشكال المكافأة للتقديم. أيضًا ، لن نرد أي نفقات قد تكون قد تكبدتها.
5. الاستجابة والقرار
نحن ملتزمون بالاعتراف باستلام تقريرك خلال 3 أيام عمل. سيقوم فريق الأمن لدينا بالتحقيق في القضية المبلغ عنها على الفور وإبقائك على اطلاع بالتقدم.
بمجرد التحقق من المشكلة ، سنعمل على حلها. نحن نقدر صبرك وتعاونك خلال هذه العملية.
6. الحماية القانونية
تم تصميم هذه السياسة لتكون متوافقة مع الممارسات الجيدة بين الباحثين الأمنيين. لا يمنحك الإذن بالتصرف بأي طريقة لا تتفق مع القانون ، أو التي قد تسبب Blueair أن تكون في خرق لأي من التزاماتها القانونية ، بما في ذلك على سبيل المثال لا الحصر:
- قانون إساءة استخدام الكمبيوتر 1990
- لائحة حماية البيانات العامة 2016/679 (GDPR) وقانون حماية البيانات 2018
إلى الحد المتوافق مع التزاماتها القانونية ، Blueair لن يتخذ دعوى مدنية ضد أو تسعى مقاضاة الباحثين الأمن الذين يبلغون عن أي ضعف أمني على أ Blueair المنتج الذي تصرف فيه الباحث بحسن نية ووفقًا لسياسة الكشف هذه.
8. انتهاكات السياسة
أي محاولة لاستغلال ثغرة أمنية دون اتباع عملية الكشف هذه محظورة بشكل صارم ، وقد يتم اتخاذ إجراءات قانونية.
9. تحديثات السياسة
قد يتم تحديث هذه السياسة من وقت لآخر. تحقق من هذه الصفحة بانتظام للحصول على أحدث المعلومات.
شكرًا لك على مساعدتنا في الحفاظ على أمان أجهزة/منتجات إنترنت الأشياء.