StriseWiki
Teknologi

Strise Bug Bounty-program

Strise er dedikeret til at levere en sikker og pålidelig SaaS-platform til vores kunder. For løbende at forbedre sikkerheden på vores platform introducerer vi Strise Bug Bounty-programmet, som inviterer sikkerhedsforskere til at identificere og rapportere potentielle sårbarheder i vores system.

Vi opfordrer til ansvarlig offentliggørelse (responsible disclosure) af sikkerhedssårbarheder og vil belønne forskere baseret på alvorsgraden og konsekvenserne af de identificerede problemer. Husk, at vores primære fokus er at beskytte vores kunders data og privatliv.

Belønninger

Dusører (bounties) for kvalificerede indberetninger vil variere fra $5 til $1.000, afhængigt af sårbarhedens alvorsgrad og konsekvens:

  • Lav alvorsgrad: $5 – $50
  • Mellem alvorsgrad: $51 – $250
  • Høj alvorsgrad: $251 – $500
  • Kritisk alvorsgrad: $501 – $1.000

Bemærk venligst, at den endelige beslutning om belønningsbeløbet træffes efter Strise-sikkerhedsteamets skøn.

Retningslinjer for rapportering

For at rapportere potentielle sikkerhedssårbarheder bedes du sende en e-mail til vores sikkerhedsteam på security@strise.ai.

Inkluder følgende oplysninger i din e-mail:

  1. En detaljeret beskrivelse af sårbarheden, herunder de trin, der er nødvendige for at genskabe den
  2. Sårbarhedens potentielle konsekvenser og eventuelle forslag til udbedringstrin
  3. Dine kontaktoplysninger

Vi modtager et stigende antal AI-genererede bug bounty-rapporter, og som følge heraf vil ikke alle rapporter blive besvaret. Rapporter, der beskriver det samme underliggende problem, grupperes, og anerkendelse samt eventuel belønning gives til den person, der først rapporterede problemet. Duplikerede rapporter vil ikke modtage et svar.

Adgang til systemer

Strise stiller ikke forskerkonti, test-tenants, prøveadgange eller isolerede testmiljøer til rådighed for sikkerhedstestning. Der er ingen selvbetjeningsoprettelse, og anmodninger om platformadgang til forskningsformål vil ikke blive imødekommet. Testning er begrænset til det, der kan tilgås uden autentificeret adgang til Strise-platformen. Undlad venligst at sende os en e-mail med anmodning om adgang — sådanne henvendelser vil ikke blive besvaret.

Regler og omfang

For at deltage i Strise Bug Bounty-programmet skal du overholde følgende regler:

  1. Udfør ikke handlinger, der kan føre til dataeksfiltrering, forringelse af tjenesten eller uautoriseret adgang til kundedata.
  2. Undgå at bruge automatiserede scanningsværktøjer, da de kan føre til falske positiver og uønskede systemforstyrrelser.
  3. Udfør eller rapporter ikke social engineering-angreb, spam eller denial-of-service-angreb.
  4. Oplys udelukkende sårbarheder til Strise-sikkerhedsteamet, og afstå fra at offentliggøre dem, før Strise har haft mulighed for at gennemgå og udbedre problemet.

Ved at deltage i Strise Bug Bounty-programmet accepterer du at overholde alle gældende love og regler. Strise forbeholder sig retten til at diskvalificere enhver deltager, der overtræder disse regler, samt til når som helst at ændre vilkårene for programmet.

Sidst opdateret

På denne side