Översikt
Vi tar säkerheten i våra system på största allvar och vi värdesätter säkerhetsforskarsamhället. Om du tror att du har hittat en säkerhetsbrist i våra tjänster uppmuntrar vi dig att meddela oss. Vi samarbetar gärna med dig för att lösa problemet snabbt.
Omfattning
Denna policy gäller alla sårbarheter du hittar i våra system som är hostade på följande domäner:
Alla design- eller implementationsproblem som väsentligt påverkar konfidentialiteten eller integriteten hos användardata omfattas sannolikt av programmet.
Belöningar
Belöningar delas ut baserat på allvarlighetsgrad, påverkan och rapportens kvalitet. Det slutliga beloppet bestäms av oss och tar hänsyn till:
- Sårbarhetens tekniska allvarlighetsgrad
- Potentiell affärspåverkan
- Rapportens kvalitet och fullständighet
- Hur reproducerbart problemet är
Högre belöningar ges för kritiska sårbarheter som avsevärt kan påverka våra system eller våra användare.
Regler för deltagande
När du bedriver din forskning kräver vi att du:
- Inte försöker utföra överbelastningsattacker
- Inte spammar våra tjänster
- Inte kommer åt eller ändrar andra användares data
- Inte utför automatiserad skanning utan godkännande i förväg
- Inte utför social manipulation-attacker
Så rapporterar du
Skicka dina upptäckter till security@rustcade.com. Inkludera följande:
- Beskrivning av sårbarheten
- Steg för att återskapa
- Proof of concept om det finns
- Problemets påverkan
Safe Harbor
All aktivitet som utförs i enlighet med denna policy betraktas som auktoriserad och vi kommer inte att vidta rättsliga åtgärder mot dig.
Om en tredje part inleder rättsliga åtgärder mot dig och du har följt denna policy kommer vi att vidta åtgärder för att göra känt att dina handlingar utfördes i enlighet med denna policy.
Svarstider
Vi strävar efter att uppfylla följande svarsmål:
- Första svar: 24-48 timmar
- Triage: 3-5 arbetsdagar
- Lösning: Varierar beroende på komplexitet
- Utbetalning av belöning: Inom 30 dagar efter lösning
