Pregled
Bezbednost naših sistema shvatamo ozbiljno i cenimo zajednicu bezbednosnih istraživača. Ako veruješ da si pronašao bezbednosni propust u našim uslugama, ohrabrujemo te da nas obavestiš. Rado ćemo sarađivati s tobom kako bismo problem rešili što pre.
Obim
Ova politika se odnosi na sve propuste koje pronađeš u našim sistemima na sledećim domenima:
Svaki problem u dizajnu ili implementaciji koji bitno utiče na poverljivost ili integritet korisničkih podataka najverovatnije spada u obim programa.
Nagrade
Nagrade se dodeljuju na osnovu ozbiljnosti, uticaja i kvaliteta prijave. Konačan iznos nagrade određujemo mi, uzimajući u obzir:
- Tehničku ozbiljnost propusta
- Potencijalni poslovni uticaj
- Kvalitet i potpunost prijave
- Mogućnost ponovnog izazivanja problema
Veće nagrade dodeljuju se za kritične propuste koji bi mogli znatno da ugroze naše sisteme ili korisnike.
Pravila testiranja
Tokom istraživanja zahtevamo od tebe da:
- Ne pokušavaš napade uskraćivanja usluge (DoS)
- Ne spamuješ naše usluge
- Ne pristupaš podacima drugih korisnika i ne menjaš ih
- Ne sprovodiš automatsko skeniranje bez prethodnog odobrenja
- Ne sprovodiš napade socijalnim inženjeringom
Kako prijaviti
Pošalji svoje nalaze na security@skincade.com. Uključi sledeće:
- Opis propusta
- Korake za ponavljanje
- Dokaz koncepta ako postoji
- Uticaj problema
Zaštita istraživača
Sve aktivnosti sprovedene u skladu sa ovom politikom smatraće se odobrenim i nećemo pokretati pravni postupak protiv tebe.
Ako treća strana pokrene pravni postupak protiv tebe, a ti si postupao u skladu sa ovom politikom, preduzećemo korake da obelodanimo da su tvoje aktivnosti bile u skladu sa ovom politikom.
Rokovi odgovora
Trudimo se da ispunimo sledeće rokove:
- Prvi odgovor: 24-48 sati
- Trijaža: 3-5 radnih dana
- Rešavanje: zavisi od složenosti
- Isplata nagrade: u roku od 30 dana od rešavanja
