सुरक्षा
भेद्यता प्रकटीकरण नीति
हम सुरक्षा को गंभीरता से लेते हैं। यदि आपको DialerBee में कोई खामी मिली है, तो कृपया हमें बताएं।
रिपोर्ट कैसे करें
ईमेल security@dialerbee.com कृपया नीचे दिए गए विवरण देखें। समस्या का समाधान करने से पहले सार्वजनिक रूप से कोई मुद्दा न उठाएं या इस खामी का खुलासा न करें।
क्या शामिल करें
- इस भेद्यता का विवरण और इसका संभावित प्रभाव
- समस्या को दोबारा उत्पन्न करने के चरण (यदि लागू हो तो यूआरएल, पैरामीटर, पेलोड सहित)
- प्रभावित घटक या सेवा (उदाहरण के लिए, एपीआई, एजेंट डेस्कटॉप, एडमिन पोर्टल)
- आगे की बातचीत के लिए आपकी संपर्क जानकारी
- किसी भी प्रकार का प्रूफ-ऑफ-कॉन्सेप्ट कोड या स्क्रीनशॉट
हमारी प्रतिबद्धता
दायरा
निम्नलिखित बातें जिम्मेदार प्रकटीकरण के दायरे में आती हैं:
- DialerBee वेब एप्लिकेशन और एजेंट डेस्कटॉप
- डायलरबी रेस्ट एपीआई
- प्रमाणीकरण और प्राधिकरण प्रणालियाँ
- बहु-किरायेदार अलगाव सीमाएँ
- रिकॉर्डिंग संग्रहण और पहुंच नियंत्रण
- अनुपालन इंजन तर्क
दायरे से बाहर
- DialerBee के कर्मचारियों के खिलाफ सोशल इंजीनियरिंग हमले
- सेवा से वंचित करने वाले (DoS/DDoS) हमले
- कार्यालयों या डेटा केंद्रों की भौतिक सुरक्षा
- डायलरबी द्वारा संचालित नहीं की जाने वाली तृतीय-पक्ष सेवाएं
- स्पैम या फ़िशिंग के प्रयास
सुरक्षित व्यापारिक शर्तें
हम इस नीति का पालन करते हुए सद्भावनापूर्वक सुरक्षा खामियों का पता लगाने और उनकी रिपोर्ट करने वाले सुरक्षा शोधकर्ताओं के खिलाफ कोई कानूनी कार्रवाई नहीं करेंगे। हम इस नीति के अनुसार किए गए सुरक्षा अनुसंधान को अधिकृत मानते हैं और समस्या को समझने और उसका शीघ्र समाधान करने के लिए आपके साथ मिलकर काम करेंगे।
सामान्य सुरक्षा संबंधी प्रश्नों के लिए या हमारी सुरक्षा समीक्षा, डेटा सुरक्षा प्राधिकरण (डीपीए) या भेदन परीक्षण सारांश का अनुरोध करने के लिए:
security@dialerbee.com