Überspringen Sie zu Inhalten

Your Cart

Your cart is empty, continue shopping.

Filters
Results

BlueAir -Offenlegungspolitik von BlueAir

1. Einführung

BlueAir setzt sich dafür ein, die Sicherheit unserer Kunden, unserer Benutzer und unseres Unternehmens zu schützen. Wenn Sie der Meinung sind, dass Sie ein Sicherheitsproblem oder eine Sicherheitsanfälligkeit in einer unserer Websites, verbundenen Geräte oder Software („BlueAir -Produkte“) identifiziert haben, danken wir Ihnen dafür, dass Sie es so schnell wie möglich gemeldet haben.  

Wenn wir über legitime Probleme ordnungsgemäß gemeldet werden, werden wir unser Bestes tun, um Ihren Schwachstellenbericht anzuerkennen, Ressourcen zur Untersuchung des Problems zuzuweisen und potenzielle Probleme so schnell wie möglich zu beheben. Egal, ob Sie ein Benutzer von BlueAir -Produkten, ein Softwareentwickler oder einfach ein Sicherheitsbegeisterter sind, Sie sind ein wichtiger Bestandteil dieses Prozesses.

2. Melden Sie ein Sicherheitsproblem oder eine Sicherheitsanfälligkeit

Wenn Sie der Meinung sind, dass Sie ein Sicherheitsproblem oder eine Sicherheitsanfälligkeit gefunden haben, senden Sie bitte Ihre Ergebnisse, indem Sie eine E -Mail an Senden [email protected] mit der Betreffzeile "Sicherheitsproblem". 

Bitte geben Sie spezielle Produkt- und Softwareversionen an, von denen Sie glauben, dass sie betroffen sind. eine technische Beschreibung des von Ihnen beobachteten Verhaltens und des von Ihnen erwarteten Verhaltens; die Schritte, die erforderlich sind, um das Problem zu reproduzieren; und falls zutreffend ein Nachweis von Konzept oder Exploit.

In allen Fällen müssen Sie:

  • Respektiere unsere Privatsphäre. Kontaktieren Sie uns sofort, wenn Sie persönlich oder auf andere Weise auf die Daten eines anderen zugreifen. Dies umfasst Benutzernamen, Passwörter und andere Anmeldeinformationen. Sie dürfen diese Informationen nicht speichern, speichern oder übertragen.
  • In gutem Glauben handeln. Sie sollten uns die Anfälligkeit an uns ohne Bedingungen melden.
  • Mit uns arbeiten. Melden Sie uns die Ergebnisse unverzüglich an, halten Sie an, nachdem Sie die erste Sicherheitsanfälligkeit gefunden haben und die Erlaubnis beantragten, weiter zu testen. Erlauben Sie uns eine angemessene Zeit, die Verwundbarkeit zu lösen, bevor wir sie öffentlich offenlegen.

Und du darfst nicht:

  • Exfiltrate -Daten. Verwenden Sie stattdessen einen Proof of Concept, um eine Sicherheitsanfälligkeit zu demonstrieren.
  • Nutzen Sie eine Anfälligkeit, um weitere Sicherheitskontrollen zu deaktivieren.
  • Social Engineering durchführen.
  • Verwenden Sie automatisierte Scanner.

Wir bieten keine finanzielle Entschädigung oder andere Form der Belohnung für Einreichungen an. Außerdem werden wir keine Ausgaben zurückerstatten, die Ihnen möglicherweise entstanden sind. 

5. Antwort und Lösung

Wir sind bestrebt, den Erhalt Ihres Berichts innerhalb von 3 Werktagen zu bestätigen. Unser Sicherheitsteam wird das gemeldete Problem umgehend untersuchen und Sie über den Fortschritt auf dem Laufenden halten.

Sobald das Problem überprüft wurde, werden wir daran arbeiten, es zu lösen. Wir schätzen Ihre Geduld und Zusammenarbeit während dieses Prozesses.

6. Rechtsschutz

Diese Richtlinie ist so konzipiert, dass sie mit guten Praktiken unter Sicherheitsforschern kompatibel ist. Es gibt Ihnen keine Erlaubnis, auf irgendeine Weise zu handeln, die mit dem Gesetz übereinstimmt oder die dazu führen kann, dass BlueAir gegen einen seiner rechtlichen Verpflichtungen verstößt, einschließlich, aber nicht beschränkt auf:

  • Das Computer Missbrauchsgesetz von 1990
  • Die allgemeine Datenschutzverordnung 2016/679 (DSGVO) und das Data Protection Act 2018

In dem Umfang, der mit seinen rechtlichen Verpflichtungen vereinbar ist, wird BlueAir keine Zivilklage gegen die Verfolgung von Sicherheitsforschern ergreifen, die eine Sicherheitsanfälligkeit für ein BlueAir -Produkt melden, bei dem der Forscher in gutem Glauben und gemäß dieser Offenlegungspolitik gehandelt hat.

8. Verstöße gegen die Politik

Jeder Versuch, eine Sicherheitsanfälligkeit zu nutzen, ohne diesen Offenlegungsprozess zu befolgen, ist strengstens untersagt, und es kann rechtliche Schritte ergriffen werden.

9. Richtlinienaktualisierungen

Diese Richtlinie kann von Zeit zu Zeit aktualisiert werden. Überprüfen Sie diese Seite regelmäßig, um die neuesten Informationen zu erhalten.

Vielen Dank, dass Sie uns geholfen haben, die Sicherheit unserer IoT -Geräte/-produkte beizubehalten.

Nicht finden, was du brauchst? Wir können helfen.

Kontaktunterstützung Arrow - Right