StriseWiki
Teknik

Strise Bug Bounty-program

Strise är dedikerat till att tillhandahålla en säker och pålitlig SaaS-plattform för våra kunder. För att kontinuerligt förbättra säkerheten på vår plattform introducerar vi Strise Bug Bounty-program, som bjuder in säkerhetsforskare att identifiera och rapportera potentiella sårbarheter i vårt system.

Vi uppmuntrar ansvarsfull rapportering av säkerhetssårbarheter och kommer att belöna forskare baserat på de identifierade problemens allvarlighetsgrad och påverkan. Tänk på att vårt främsta fokus är att skydda våra kunders data och integritet.

Belöningar

Belöningar för kvalificerade bidrag kommer att variera från $5 till $1 000, beroende på sårbarhetens allvarlighetsgrad och påverkan:

  • Låg allvarlighetsgrad: $5 – $50
  • Medelhög allvarlighetsgrad: $51 – $250
  • Hög allvarlighetsgrad: $251 – $500
  • Kritisk allvarlighetsgrad: $501 – $1 000

Observera att det slutgiltiga beslutet om belöningsbeloppet fattas efter bedömning av Strises säkerhets-Team.

Riktlinjer för rapportering

För att rapportera potentiella säkerhetssårbarheter, vänligen mejla vårt säkerhets-Team på security@strise.ai.

Inkludera följande information i ditt mejl:

  1. En detaljerad beskrivning av sårbarheten, inklusive de steg som krävs för att återskapa den
  2. Sårbarhetens potentiella påverkan och eventuella förslag på åtgärder
  3. Dina kontaktuppgifter

Vi tar emot ett ökande antal AI-genererade bug bounty-rapporter, och som en följd av detta kommer inte alla rapporter att besvaras. Rapporter som beskriver samma underliggande problem grupperas, och erkännande samt eventuell belöning går till den som rapporterade problemet först. Duplicerade rapporter kommer inte att få något svar.

Tillgång till system

Strise tillhandahåller inte forskarkonton, test-tenants, provåtkomst eller isolerade testmiljöer för säkerhetstestning. Det finns ingen självbetjäning för registrering, och förfrågningar om plattformstillgång för forskningsändamål kommer inte att beviljas. Testning är begränsad till vad som är nåbart utan autentiserad åtkomst till Strise-plattformen. Vänligen mejla oss inte för att begära åtkomst – sådana förfrågningar kommer inte att få något svar.

Regler och omfattning

För att delta i Strise Bug Bounty-program måste du följa följande regler:

  1. Utför inga åtgärder som kan leda till dataexfiltrering, försämrad tjänstekvalitet eller obehörig åtkomst till kunddata.
  2. Undvik att använda automatiserade skanningsverktyg, eftersom de kan leda till falska positiva resultat och oönskade driftstörningar.
  3. Utför inte och rapportera inte social engineering-attacker, skräppost eller överbelastningsattacker (denial-of-service).
  4. Rapportera sårbarheter uteslutande till Strises säkerhets-Team och avstå från att offentliggöra dem innan Strise har haft möjlighet att Granska och åtgärda problemet.

Genom att delta i Strise Bug Bounty-program godkänner du att följa alla tillämpliga lagar och förordningar. Strise förbehåller sig rätten att diskvalificera alla deltagare som bryter mot dessa regler, samt att när som helst ändra villkoren för programmet.

Senast uppdaterad

På den här sidan