Strise Bug Bounty-program
Strise är dedikerat till att tillhandahålla en säker och pålitlig SaaS-plattform för våra kunder. För att kontinuerligt förbättra säkerheten på vår plattform introducerar vi Strise Bug Bounty-program, som bjuder in säkerhetsforskare att identifiera och rapportera potentiella sårbarheter i vårt system.
Vi uppmuntrar ansvarsfull rapportering av säkerhetssårbarheter och kommer att belöna forskare baserat på de identifierade problemens allvarlighetsgrad och påverkan. Tänk på att vårt främsta fokus är att skydda våra kunders data och integritet.
Belöningar
Belöningar för kvalificerade bidrag kommer att variera från $5 till $1 000, beroende på sårbarhetens allvarlighetsgrad och påverkan:
- Låg allvarlighetsgrad: $5 – $50
- Medelhög allvarlighetsgrad: $51 – $250
- Hög allvarlighetsgrad: $251 – $500
- Kritisk allvarlighetsgrad: $501 – $1 000
Observera att det slutgiltiga beslutet om belöningsbeloppet fattas efter bedömning av Strises säkerhets-Team.
Riktlinjer för rapportering
För att rapportera potentiella säkerhetssårbarheter, vänligen mejla vårt säkerhets-Team på security@strise.ai.
Inkludera följande information i ditt mejl:
- En detaljerad beskrivning av sårbarheten, inklusive de steg som krävs för att återskapa den
- Sårbarhetens potentiella påverkan och eventuella förslag på åtgärder
- Dina kontaktuppgifter
Vi tar emot ett ökande antal AI-genererade bug bounty-rapporter, och som en följd av detta kommer inte alla rapporter att besvaras. Rapporter som beskriver samma underliggande problem grupperas, och erkännande samt eventuell belöning går till den som rapporterade problemet först. Duplicerade rapporter kommer inte att få något svar.
Tillgång till system
Strise tillhandahåller inte forskarkonton, test-tenants, provåtkomst eller isolerade testmiljöer för säkerhetstestning. Det finns ingen självbetjäning för registrering, och förfrågningar om plattformstillgång för forskningsändamål kommer inte att beviljas. Testning är begränsad till vad som är nåbart utan autentiserad åtkomst till Strise-plattformen. Vänligen mejla oss inte för att begära åtkomst – sådana förfrågningar kommer inte att få något svar.
Regler och omfattning
För att delta i Strise Bug Bounty-program måste du följa följande regler:
- Utför inga åtgärder som kan leda till dataexfiltrering, försämrad tjänstekvalitet eller obehörig åtkomst till kunddata.
- Undvik att använda automatiserade skanningsverktyg, eftersom de kan leda till falska positiva resultat och oönskade driftstörningar.
- Utför inte och rapportera inte social engineering-attacker, skräppost eller överbelastningsattacker (denial-of-service).
- Rapportera sårbarheter uteslutande till Strises säkerhets-Team och avstå från att offentliggöra dem innan Strise har haft möjlighet att Granska och åtgärda problemet.
Juridik och regelefterlevnad
Genom att delta i Strise Bug Bounty-program godkänner du att följa alla tillämpliga lagar och förordningar. Strise förbehåller sig rätten att diskvalificera alla deltagare som bryter mot dessa regler, samt att när som helst ändra villkoren för programmet.
Senast uppdaterad