A Swimlane está comprometida com a segurança de seus produtos e serviços. Agradecemos os relatórios de pesquisadores de segurança que identifiquem vulnerabilidades em nossos sistemas. Esta política descreve como relatar uma vulnerabilidade, o que esperar de nós e os termos sob os quais você pode realizar pesquisas de segurança.
Como fazer uma denúncia
Envie seu relatório para [email protected]. Denúncias anônimas são aceitas.
Dentro do escopo
- Swimlane Turbine (implantações em nuvem compartilhada, nuvem dedicada e local)
- Swimlane 10.x (implantações em nuvem compartilhada, nuvem dedicada e local)
- APIs Swimlane associadas aos produtos acima
- swimlane.com e todos os subdomínios públicos da Swimlane
- swimlane.app e todos os subdomínios regionais da Turbine Cloud (AU1, JP1, SG1, DE1, UK1, US1, CA1, USN)
Fora do escopo
- Serviços e ferramentas de terceiros que a Swimlane utiliza, mas que não são de sua propriedade nem operados por ela.
- Contas e dispositivos pessoais dos funcionários
- Testes de segurança física
- Engenharia social dos funcionários da Swimlane
- Vulnerabilidades descobertas por meio de ferramentas de varredura automatizadas sem aprovação prévia por escrito.
- Qualquer sistema não listado acima.
Atividades Proibidas
- Introduzir malware ou código malicioso em qualquer sistema Swimlane.
- Copiar, modificar ou excluir dados que não lhe pertencem.
- Fazer alterações não autorizadas nos sistemas ou serviços da Swimlane.
- Acessar repetidamente os sistemas além do necessário para confirmar a vulnerabilidade.
- Realizar ataques de força bruta
- Realizar ataques de negação de serviço
- Engenheiro social Funcionários ou contratados da Swimlane
O que incluir em seu relatório
- Uma descrição da vulnerabilidade e onde ela foi encontrada.
- Etapas para reproduzir ou comprovar o conceito
- Sua avaliação do impacto potencial
Nossos Compromissos
- Confirmaremos o recebimento do seu relatório em até 2 dias úteis.
- Iremos realizar uma triagem inicial e fornecer uma atualização dentro de 5 dias úteis.
- Manteremos você informado enquanto trabalhamos para resolver o problema.
- Iremos notificá-lo assim que a vulnerabilidade for resolvida.
Divulgação Coordenada
Por favor, não divulgue publicamente os detalhes de uma vulnerabilidade até que tenhamos a oportunidade de investigá-la e corrigi-la. Nosso prazo padrão para divulgação coordenada é de 90 dias a partir da data em que confirmamos o recebimento de um relatório válido. Trabalharemos com você para definir o momento ideal para qualquer divulgação.
Porto Seguro
Se você se esforçar de boa-fé para cumprir esta política durante sua pesquisa de segurança, a Swimlane considerará sua pesquisa autorizada, trabalhará com você para entender e resolver o problema rapidamente e não recomendará nem tomará medidas legais relacionadas à sua pesquisa. Caso uma ação legal seja iniciada por terceiros contra você por atividades realizadas de acordo com esta política, a Swimlane informará sobre essa autorização.
