PROGRAM WERYFIKACJI ARCHITEKTURY
Dopuszczamy przeprowadzanie testów bezpieczeństwa i inżynierii wstecznej naszych protokołów przez autoryzowane społeczności infosec.
Podejście Open-Security
Nasza skuteczność jest wynikiem przejrzystej inżynierii. Umożliwiamy dekompilację naszego oprogramowania w celach badawczych, aby udowodnić zarządom siłę naszej ochrony bez ukrywania się za zawiłymi umowami.
Legalna Przystań (Safe Harbor)
Gwarantujemy bezpieczeństwo prawne dla inżynierów testujących naszą architekturę w ramach własnych środowisk i w dobrej wierze.
ZASADY PRZEPROWADZANIA TESTÓW
Wykluczenie Testów Obciążeniowych (DDoS)
Ataki na dostępność naszej produkcyjnej infrastruktury centrów danych (DDoS, celowe wyczerpanie puli API) nie wchodzą w zakres programu.
Infrastruktura Produkcyjna
Skanowanie naszej aktywnej infrastruktury produkcyjnej jest zabronione. Cenimy bezpieczeństwo i stabilność środowisk naszych klientów.
PROPOZYCJE WSPÓŁPRACY INŻYNIERYJNEJ
Udokumentowane wektory omijające procesy segmentacji i kryptografii mogą stanowić podstawę do nawiązania współpracy badawczej i stałego zaangażowania inżynieryjnego.
RAPORTOWANIE PODATNOŚCI (CVD)
W przypadku zidentyfikowania luk krytycznych, obowiązuje standard Coordinated Vulnerability Disclosure (CVD). Prosimy o zgłoszenia na adres [email protected] w celu załatania oprogramowania u aktywnych klientów przed opublikowaniem szczegółów podatności.