我们使用cookie为您提供更好的体验。使用我们的网站,即表示您同意使用我们的饼干的政策

接受

INMAGINE安全披露政策

bezpieczezynstwo naszych systemów traktujmy powaitznie i cenimy sobie bezpieczezynstwo naszych użytkowników, współpracowników, oraz klientów。Ujawnienie luk w zabezpieczeniach pomaga nam zapewnik bezpieczezynstwo i prywatnoovic naszych użytkowników。

Wytyczne

jeowli odwiedzisz naszą stronę internetową i zauwazyysz jakiekolwiek problemy z bezpieczezynstwem, wymagamy od wszystkich researcherów:
  • dozoenieia wszelkiich stararky, aby uniknizich naruszezynprywatnotzci, pogorszenia komfortu uzytkowania, zakłóceń w systemach produckcyjnych niszczenia danych podczas testów bezpieczezynstwa;
  • Korzystania ze zidentyfikowanych kanałów komunikacji w celu zgvaszania nam informacji o lukach;oraz
  • Zachowania informacji o wszelkich wykrytych w systemie INMAGINE lukach w tajemnicy, dopóki nie bsbziemy mieli [90] dni na rozwizheanie problem。

Poufność

Wszelkie znalezione lub zebrane informacje o INMAGINE lub jakimkolwiek uzetkowniku INMAGINE w wyniku błędów bezpieczezynstwa, muszą byk traktowane jako poufne i wykorzystywane wywitzcznie w zwizhezku z nami。dostecp do prywatnych informacji innych użytkowników, podejmowanie dziayaken, które mogą miiek negatywny wpyw na użytkowników INMAGINE, jest surowo wzbroniony。Nie wolno wykorzystywac, ujawniak ani rozpowszechniich wadnych Informacji Poufnych, wwitzczajajwto, ale Nie ograniczajajic się do, jakichkolwiek Informacji dotyczzhecych Twoich kontrybucji oraz Informacji, które uzyskasz podczas przeglagidania stron INMAGINE, bez uprzedniej pisemnej zgody INMAGINE。

W trosce o bezpieczezynstwo naszych użytkowników i pracowników, prosimy o powstrzymanie się od:
  • Spamowania。
  • inynierii spozyecznej (w tym phishingu) personelu INMAGINE, kontrahentów lub klientów。
  • Wszelkich fizycznych prób skierowanych przeciwko wasnoovich INMAGINE lub centrom danych。
  • Wydobywania kryptowalut。
  • Uzyskiwania dostzynpu lub próby uzyskania dostzynpu do danych lub informacji, które nie należą do Ciebie。
  • Niszczenia lub uszkadzania danych lub informacji, które nie należą do Ciebie, lub podejmowania takich prób。
  • Spowodowania lub próby Spowodowania stanu拒绝服务(DoS/DDoS)。

jekjli zastosujesz się do tych wytycznych i natychmiast zgosisz się do nas, zobowizujemy się do:
  • 聂podejmowania dziaavazynch przeciwko安全研究员próbującym znaleukic luki w naszych systemach, którzy przestrzegają powytzzych zasad。

Jak zgvaszac luki w zabezpieczeniach?

乌瓦扎米,wwzystkie technologie zawierają bzyzydy i zespozyzezynstwo odgrywa kluczową rolę wich identyfikacji。jeutli uwazasz, znalaze维奇lukę w zabezpieczeniach w jednym z naszych produktów lub platform, powiadom nas natychmiast, wysyjajh3c wiadomoovic e-mail na adrespatrick@123rf.com.亲善的o dowitzczenie do raportu nastespujibcych danych
  • 珍珠草;
  • Szczegółowy opis kroków wymaganych do odtworzenia podatnotzci (przydatne są skrypty POC, zrzuty ekranu i skompresowane zrzuty ekranu);oraz
  • Twoje imię i nazwisko/pseudonim

Kwalifikowalność

Przyjmujemy raporty pararte na surowowici nie mniejszej ni耶耶6 na CVSS 3.1。Ostateczna surowotzic mozzzostac skorygowana w celu odzwierciedlenia wpywu zgoszonej podatnotzci na zagroenenia na nasze domeny。

wieccej na temat punktacji CVSS 3.1:https://www.first.org/cvss/calculator/3.1


W zakresie

*。123 rf.com

*。pixlr.com

*。designs.ai


Poza zakresem stosowania

zggaszajajc luki, nalevy wziizic pod uwagę scenariusz ataku/ moplliwotzich wykorzystania oraz wpzyw bzynzyndu na bezpieczezynstwo。ponizzze kwestie są uwazane za wykraczajzhece poza zakres niniejszego Programu inie bjecdziemy akceptowaic sawadnego z ponitzzych typów ataków:
  • 拒绝服务
  • Spam, socjotechnika lub techniki phishingu pocztą elektroniczną (np。网络钓鱼、诈骗、诈骗)
  • 电子邮件欺骗
  • 《路奇与扎贝兹pieczeniach po stronie klienta》przeglądarki wtyczki)
  • Ujawnienie wersji oprogramowania
  • Odzwierciedlone pobieranie plików
  • Wszelkie kwestie zwizhezane z fizycznym dostekpem
  • Publicznie dostendpne strony
  • Wszelkie sababoovic lub ujawnienie informacji, które nie prowadzą do bezpo核辐射niej podatnoovic na zagroenia
  • 电子邮件lub编号konta
  • Wykonywanie polecesk CSV i sababpunkty CSP
  • Wszelkie luki w aplikacjach lub witrynach internetowych osób trzecich nie są objjecte zakresem naszego programu。

Zmiany和Warunkach

Inmagine zastrzega sobie prawo do zmiany lub anulowania niniejszego Programu Bug Bounty i jego zasad w dowolnym czasie, bez uprzedniego powiadomienia。

W zwizhezku z tym, Inmagine moze W kazedej chwili zmienich niniejsze Warunki i/lub politykę poprzez opublikowanie zmienionej wersji na stronie internet netowej Inmagine。uuytkownik akceptuje zmienione Warunki, jeutli纳达尔uczestniczy w Programie Bug Bounty po wprowadzeniu zmian w Warunkach。