Política de Divulgación Responsable
El propósito de esta política es describir los procedimientos para informar y abordar las vulnerabilidades de nuestros productos. Esta política tiene como objetivo garantizar que nuestros productos sean seguros y proteger la privacidad de nuestros clientes.
Proceso de presentación de informes
Los investigadores de seguridad o las personas que descubran una vulnerabilidad relacionada con Brivo deben ponerse en contacto con nosotros en security@brivo.com para informar de la vulnerabilidad. Brivo acusará recibo del informe dentro de los 5 días hábiles y confirmará que hemos recibido el informe. Brivo investigará la vulnerabilidad reportada y verificará su existencia y gravedad. Brivo responderá al reportero con una actualización sobre el estado de la investigación y cualquier acción que estemos tomando para abordar la vulnerabilidad.
Brivo revisará la divulgación y evaluará la gravedad. La clasificación de la gravedad queda a la entera discreción de los equipos de Ingeniería y Operaciones de Seguridad de Brivo. En función de la gravedad, se asignará un cronograma para corregirlo. Brivo divulgará públicamente la vulnerabilidad y la corrección, una vez que se haya implementado.
Brivo mantendrá la confidencialidad de la identidad del informante y de cualquier información proporcionada durante el proceso de divulgación.
Los informes a security@brivo.com se abordarán cuando se presenten con lo siguiente:
- Nombre y versión del sitio web, la aplicación o el producto (según corresponda)
- Descripción de la vulnerabilidad
- Pasos para reproducir la vulnerabilidad
- Cualquier código de prueba de concepto o capturas de pantalla relevantes
- Los informes deben presentarse en inglés.
No tenemos un programa de recompensas, pero acreditaremos públicamente a las personas u organizaciones que nos hayan informado de problemas de seguridad en nuestros avisos de seguridad publicados o notas de la versión (a menos que se solicite lo contrario).
Incumplimiento
La divulgación pública de los detalles del envío de cualquier vulnerabilidad identificada o supuesta sin el consentimiento expreso por escrito de Brivo considerará que el envío no cumple con esta política
Además, se le prohíbe:
- Realizar pruebas de una manera que degradaría el funcionamiento de cualquier sistema Brivo
- Acceder, descargar, destruir o modificar datos que residen en una cuenta que no le pertenece
- Ejecutar o intentar ejecutar cualquier ataque de "Denegación de Servicio"
- Publicar, transmitir, cargar, vincular, enviar o almacenar cualquier software malicioso
- Realizar pruebas de una manera que resultaría en el envío de mensajes no solicitados o no autorizados.
- Probar aplicaciones, sitios web o servicios de terceros que se integran o se vinculan con el Sistema Brivo.
- Llevar a cabo cualquier tipo de ataque físico o electrónico contra el personal, la propiedad o las ubicaciones de Brivo.