सिक्योरिटी
भेद्यता प्रकटीकरण नीति
हम सुरक्षा को गंभीरता से लेते हैं। यदि आपको DialerBee में कोई खामी मिली है, तो कृपया हमें बताएं।
त्वरित उत्तर
DialerBee सुरक्षा खामी प्रकटीकरण नीति क्या है? यह बताती है कि DialerBee को सुरक्षा खामी की रिपोर्ट कैसे करें और आगे क्या होगा। सुरक्षा खामी और उसके प्रभाव का विवरण, उसे दोबारा उत्पन्न करने के चरण, प्रभावित घटक, आपकी संपर्क जानकारी और किसी भी प्रमाण-प्रबंध के साथ security@dialerbee.com पर ईमेल करें। कृपया इसे हल करने से पहले सार्वजनिक रूप से प्रकट न करें। हम 24 घंटों के भीतर प्राप्ति की पुष्टि करते हैं, 48 घंटों के भीतर प्रारंभिक मूल्यांकन और गंभीरता वर्गीकरण प्रदान करते हैं, 7 दिनों के भीतर समाधान की समय-सीमा बताते हैं, और प्रकाशन से पहले अधिकतम 90 दिनों की प्रकटीकरण अवधि निर्धारित करते हैं। दायरे में शामिल हैं: वेब एप्लिकेशन और एजेंट डेस्कटॉप, REST API, प्रमाणीकरण और प्राधिकरण प्रणाली, बहु-किरायेदार अलगाव सीमाएं, रिकॉर्डिंग संग्रहण और पहुंच नियंत्रण, और अनुपालन इंजन।
रिपोर्ट कैसे करें
ईमेल security@dialerbee.com कृपया नीचे दिए गए विवरण देखें। समस्या का समाधान करने से पहले सार्वजनिक रूप से कोई मुद्दा न उठाएं या इस खामी का खुलासा न करें।
क्या शामिल करें
- इस भेद्यता का विवरण और इसका संभावित प्रभाव
- समस्या को दोबारा उत्पन्न करने के चरण (यदि लागू हो तो यूआरएल, पैरामीटर, पेलोड सहित)
- प्रभावित घटक या सेवा (उदाहरण के लिए, API, एजेंट डेस्कटॉप, एडमिन पोर्टल)
- आगे की बातचीत के लिए आपकी संपर्क जानकारी
- किसी भी प्रकार का प्रूफ-ऑफ-कॉन्सेप्ट कोड या स्क्रीनशॉट
हमारी प्रतिबद्धता
दायरा
निम्नलिखित बातें जिम्मेदार प्रकटीकरण के दायरे में आती हैं:
- DialerBee वेब एप्लिकेशन और एजेंट डेस्कटॉप
- DialerBee REST API
- प्रमाणीकरण और प्राधिकरण प्रणालियाँ
- बहु-किरायेदार अलगाव सीमाएँ
- रिकॉर्डिंग संग्रहण और पहुंच नियंत्रण
- अनुपालन इंजन तर्क
दायरे से बाहर
- DialerBee के कर्मचारियों के खिलाफ सोशल इंजीनियरिंग हमले
- सेवा से वंचित करने वाले (DoS/DDoS) हमले
- कार्यालयों या डेटा केंद्रों की भौतिक सुरक्षा
- DialerBee द्वारा संचालित नहीं की जाने वाली तृतीय-पक्ष सेवाएं
- स्पैम या फ़िशिंग के प्रयास
सुरक्षित व्यापारिक शर्तें
हम इस नीति का पालन करते हुए सद्भावनापूर्वक सुरक्षा खामियों का पता लगाने और उनकी रिपोर्ट करने वाले सुरक्षा शोधकर्ताओं के खिलाफ कोई कानूनी कार्रवाई नहीं करेंगे। हम इस नीति के अनुसार किए गए सुरक्षा अनुसंधान को अधिकृत मानते हैं और समस्या को समझने और उसका शीघ्र समाधान करने के लिए आपके साथ मिलकर काम करेंगे।
सामान्य सुरक्षा संबंधी प्रश्नों के लिए या हमारी सुरक्षा समीक्षा या डेटा सुरक्षा DPA का अनुरोध करने के लिए:
security@dialerbee.com