सुरक्षा

भेद्यता प्रकटीकरण नीति

हम सुरक्षा को गंभीरता से लेते हैं। यदि आपको DialerBee में कोई खामी मिली है, तो कृपया हमें बताएं।

रिपोर्ट कैसे करें

ईमेल security@dialerbee.com कृपया नीचे दिए गए विवरण देखें। समस्या का समाधान करने से पहले सार्वजनिक रूप से कोई मुद्दा न उठाएं या इस खामी का खुलासा न करें।

क्या शामिल करें

  • इस भेद्यता का विवरण और इसका संभावित प्रभाव
  • समस्या को दोबारा उत्पन्न करने के चरण (यदि लागू हो तो यूआरएल, पैरामीटर, पेलोड सहित)
  • प्रभावित घटक या सेवा (उदाहरण के लिए, एपीआई, एजेंट डेस्कटॉप, एडमिन पोर्टल)
  • आगे की बातचीत के लिए आपकी संपर्क जानकारी
  • किसी भी प्रकार का प्रूफ-ऑफ-कॉन्सेप्ट कोड या स्क्रीनशॉट

हमारी प्रतिबद्धता

24 घंटे
अपनी रिपोर्ट की प्राप्ति की पुष्टि करें
48 घंटे
प्रारंभिक मूल्यांकन और गंभीरता वर्गीकरण प्रदान करें
7 दिन
सुधार की समयसीमा प्रदान करें
90 दिन
प्रकाशन से पहले अधिकतम प्रकटीकरण अवधि

दायरा

निम्नलिखित बातें जिम्मेदार प्रकटीकरण के दायरे में आती हैं:

  • DialerBee वेब एप्लिकेशन और एजेंट डेस्कटॉप
  • डायलरबी रेस्ट एपीआई
  • प्रमाणीकरण और प्राधिकरण प्रणालियाँ
  • बहु-किरायेदार अलगाव सीमाएँ
  • रिकॉर्डिंग संग्रहण और पहुंच नियंत्रण
  • अनुपालन इंजन तर्क

दायरे से बाहर

  • DialerBee के कर्मचारियों के खिलाफ सोशल इंजीनियरिंग हमले
  • सेवा से वंचित करने वाले (DoS/DDoS) हमले
  • कार्यालयों या डेटा केंद्रों की भौतिक सुरक्षा
  • डायलरबी द्वारा संचालित नहीं की जाने वाली तृतीय-पक्ष सेवाएं
  • स्पैम या फ़िशिंग के प्रयास

सुरक्षित व्यापारिक शर्तें

हम इस नीति का पालन करते हुए सद्भावनापूर्वक सुरक्षा खामियों का पता लगाने और उनकी रिपोर्ट करने वाले सुरक्षा शोधकर्ताओं के खिलाफ कोई कानूनी कार्रवाई नहीं करेंगे। हम इस नीति के अनुसार किए गए सुरक्षा अनुसंधान को अधिकृत मानते हैं और समस्या को समझने और उसका शीघ्र समाधान करने के लिए आपके साथ मिलकर काम करेंगे।

सामान्य सुरक्षा संबंधी प्रश्नों के लिए या हमारी सुरक्षा समीक्षा, डेटा सुरक्षा प्राधिकरण (डीपीए) या भेदन परीक्षण सारांश का अनुरोध करने के लिए:

security@dialerbee.com
View full site in English →