Política de divulgación responsable de vulnerabilidades
PhiShark apoya la investigación de seguridad de buena fe que ayuda a mejorar la seguridad de sus productos y sistemas. Esta Política explica cómo se pueden investigar e informar las vulnerabilidades de seguridad.
1. Alcance
Esta Política se aplica únicamente a los sistemas que PhiShark posee u opera y que ha incluido expresamente en su investigación de seguridad.
Los sistemas y datos de los clientes, los servicios de terceros, las cuentas de redes sociales y las instalaciones físicas quedan excluidos sin el consentimiento expreso por escrito.
2. Reglas de investigación
Durante la investigación:
- utilizar únicamente su propia cuenta o cuentas expresamente permitidas para realizar pruebas;
- utilizar el menor acceso y datos necesarios para ilustrar el problema;
- dejar de realizar pruebas e informar si accede a datos personales, confidenciales o sensibles que pertenecen a otras personas;
- no participe en denegación de servicio (DoS/DDoS), ingeniería social, phishing, malware, persistencia, escaneo automatizado de gran volumen, eliminación/alteración de datos o pruebas físicas;
- no explotar la vulnerabilidad en usuarios o sistemas reales; y
- Coordinar con PhiShark antes de hacer una declaración pública.
3. Informar vulnerabilidad
Envíe su informe a [email protected] con el asunto “Vulnerabilidad de seguridad”.
Si es posible, en el informe:
- el sistema o característica afectada;
- una descripción de la vulnerabilidad y su impacto potencial;
- pasos para reproducirse de forma segura; y
- capturas de pantalla o pruebas técnicas necesarias
especificar.
No envíe información confidencial como contraseñas, claves de acceso, datos personales o códigos de explotación operativos por correo electrónico normal; Solicite un canal de transmisión seguro si es necesario.
4. Garantía de buena fe
Si su investigación cumple con esta Política y es de buena fe, PhiShark no iniciará ni apoyará acciones legales en su contra basándose únicamente en esta investigación.
Esta seguridad; No cubre daños intencionales, uso indebido de datos, chantaje, acceso no autorizado a sistemas fuera de alcance u otras actividades ilegales y no es vinculante para terceros o autoridades públicas.
5. Evaluación y divulgación coordinada
PhiShark tiene como objetivo confirmar y evaluar notificaciones válidas dentro de un tiempo razonable y comunicarse con el investigador sobre novedades importantes.
La divulgación pública de la vulnerabilidad debe realizarse en coordinación con PhiShark en la medida de lo posible para proteger a los usuarios y permitir un tiempo razonable para su reparación.
Esta Política no es un programa de recompensas por errores y no crea el derecho a pago o recompensa por notificación a menos que PhiShark también se comprometa con la recompensa por escrito.
Si lo solicita el investigador y se considera apropiado, se puede hacer un reconocimiento público o nombrar las vulnerabilidades de seguridad válidas que se hayan resuelto.
Contacto
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ Cevizli Mah. Zuhal Cad. Ritim Estambul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul MÉRSICA: 0729137429700001 Avisos de seguridad: [email protected]