Pregled
Sigurnost naših sustava shvaćamo ozbiljno i cijenimo zajednicu sigurnosnih istraživača. Ako smatraš da si pronašao sigurnosnu ranjivost u našim uslugama, potičemo te da nas obavijestiš. Rado ćemo surađivati s tobom kako bismo problem brzo riješili.
Opseg
Ova politika primjenjuje se na sve ranjivosti koje pronađeš unutar naših sustava na sljedećim domenama:
Svaki problem u dizajnu ili implementaciji koji bitno utječe na povjerljivost ili integritet korisničkih podataka vjerojatno ulazi u opseg programa.
Nagrade
Nagrade se dodjeljuju na temelju ozbiljnosti, utjecaja i kvalitete prijave. Konačni iznos nagrade određujemo prema vlastitoj procjeni, uzimajući u obzir:
- Tehničku ozbiljnost ranjivosti
- Potencijalni poslovni utjecaj
- Kvalitetu i potpunost prijave
- Mogućnost reprodukcije problema
Veće nagrade dodjeljuju se za kritične ranjivosti koje bi mogle znatno utjecati na naše sustave ili korisnike.
Pravila sudjelovanja
Tijekom istraživanja od tebe tražimo da:
- Ne pokušavaš izvoditi denial of service napade
- Ne šalješ spam prema našim uslugama
- Ne pristupaš podacima drugih korisnika niti ih mijenjaš
- Ne provodiš automatizirano skeniranje bez prethodnog odobrenja
- Ne provodiš napade socijalnim inženjeringom
Kako prijaviti
Svoje nalaze pošalji na security@skincade.com. Uključi sljedeće:
- Opis ranjivosti
- Korake za reprodukciju
- Dokaz koncepta ako postoji
- Utjecaj problema
Sigurna luka
Sve aktivnosti provedene u skladu s ovom politikom smatrat će se odobrenim postupanjem i protiv tebe nećemo pokretati pravne radnje.
Ako treća strana protiv tebe pokrene pravni postupak, a ti si postupao u skladu s ovom politikom, poduzet ćemo korake kako bismo obznanili da su tvoji postupci bili u skladu s ovom politikom.
Vremenski okvir odgovora
Nastojimo ispuniti sljedeće rokove za odgovor:
- Prvi odgovor: 24-48 sati
- Trijaža: 3-5 radnih dana
- Rješavanje: ovisi o složenosti
- Isplata nagrade: unutar 30 dana od rješavanja
