Keamanan
Kebijakan Pengungkapan Kerentanan
Kami sangat memperhatikan keamanan. Jika Anda menemukan kerentanan di DialerBee , kami ingin mendengarnya dari Anda.
Cara Melaporkan
E-mail security@dialerbee.com dengan detail di bawah ini. Jangan membuka masalah publik atau mengungkapkan kerentanan secara publik sebelum kami memiliki kesempatan untuk mengatasinya.
Apa yang Harus Disertakan
- Deskripsi kerentanan dan potensi dampaknya
- Langkah-langkah untuk mereproduksi (termasuk URL, parameter, dan muatan data jika berlaku)
- Komponen atau layanan yang terpengaruh (misalnya, API , desktop agen, portal admin)
- Informasi kontak Anda untuk tindak lanjut
- Kode atau tangkapan layar bukti konsep apa pun
Komitmen Kami
Cakupan
Berikut ini termasuk dalam cakupan pengungkapan yang bertanggung jawab:
- Aplikasi web DialerBee dan desktop agen
- API REST DialerBee
- Sistem otentikasi dan otorisasi
- Batas isolasi multi-tenant
- Kontrol penyimpanan dan akses rekaman
- Logika mesin kepatuhan
Di luar cakupan
- Serangan rekayasa sosial terhadap karyawan DialerBee
- Serangan penolakan layanan (DoS/DDoS)
- Keamanan fisik kantor atau pusat data
- Layanan pihak ketiga yang tidak dioperasikan oleh DialerBee
- Upaya spam atau phishing
Pelabuhan Aman
Kami tidak akan mengambil tindakan hukum terhadap peneliti keamanan yang menemukan dan melaporkan kerentanan dengan itikad baik, sesuai dengan kebijakan ini. Kami menganggap penelitian keamanan yang dilakukan sesuai dengan kebijakan ini sebagai penelitian yang sah, dan kami akan bekerja sama dengan Anda untuk memahami dan menyelesaikan masalah tersebut dengan cepat.
Untuk pertanyaan keamanan umum atau untuk meminta Gambaran Umum Keamanan atau DPA kami:
security@dialerbee.com