Política de Divulgación Responsable

 

El propósito de esta política es describir los procedimientos para informar y abordar las vulnerabilidades de nuestros productos. Esta política tiene como objetivo garantizar que nuestros productos sean seguros y proteger la privacidad de nuestros clientes.

Proceso de presentación de informes

Los investigadores de seguridad o las personas que descubran una vulnerabilidad relacionada con Brivo deben ponerse en contacto con nosotros en security@brivo.com para informar de la vulnerabilidad. Brivo acusará recibo del informe dentro de los 5 días hábiles y confirmará que hemos recibido el informe. Brivo investigará la vulnerabilidad reportada y verificará su existencia y gravedad. Brivo responderá al reportero con una actualización sobre el estado de la investigación y cualquier acción que estemos tomando para abordar la vulnerabilidad.

Brivo revisará la divulgación y evaluará la gravedad. La clasificación de la gravedad queda a la entera discreción de los equipos de Ingeniería y Operaciones de Seguridad de Brivo. En función de la gravedad, se asignará un cronograma para corregirlo. Brivo divulgará públicamente la vulnerabilidad y la corrección, una vez que se haya implementado.

Brivo mantendrá la confidencialidad de la identidad del informante y de cualquier información proporcionada durante el proceso de divulgación.

Los informes a security@brivo.com se abordarán cuando se presenten con lo siguiente:

  • Nombre y versión del sitio web, la aplicación o el producto (según corresponda)
  • Descripción de la vulnerabilidad
  • Pasos para reproducir la vulnerabilidad
  • Cualquier código de prueba de concepto o capturas de pantalla relevantes
  • Los informes deben presentarse en inglés.

No tenemos un programa de recompensas, pero acreditaremos públicamente a las personas u organizaciones que nos hayan informado de problemas de seguridad en nuestros avisos de seguridad publicados o notas de la versión (a menos que se solicite lo contrario).

Incumplimiento

La divulgación pública de los detalles del envío de cualquier vulnerabilidad identificada o supuesta sin el consentimiento expreso por escrito de Brivo considerará que el envío no cumple con esta política

Además, se le prohíbe:

  • Realizar pruebas de una manera que degradaría el funcionamiento de cualquier sistema Brivo
  • Acceder, descargar, destruir o modificar datos que residen en una cuenta que no le pertenece
  • Ejecutar o intentar ejecutar cualquier ataque de "Denegación de Servicio"
  • Publicar, transmitir, cargar, vincular, enviar o almacenar cualquier software malicioso
  • Realizar pruebas de una manera que resultaría en el envío de mensajes no solicitados o no autorizados.
  • Probar aplicaciones, sitios web o servicios de terceros que se integran o se vinculan con el Sistema Brivo.
  • Llevar a cabo cualquier tipo de ataque físico o electrónico contra el personal, la propiedad o las ubicaciones de Brivo.