Tämä teksti on käännös. Jos se poikkeaa englanninkielisestä versiosta, englanninkielinen versio on ensisijainen.
1.Lupa
1.1
Testaamme järjestelmää vain sen omistajan kirjallisella luvalla tai omistajan julkaiseman ohjelman puitteissa ja sen sääntöjen mukaisesti.
1.2
Pysymme sovitun laajuuden rajoissa. Polusta, joka johtaa laajuuden ulkopuolelle, ilmoitetaan, eikä sitä seurata.
1.3
Varmistamme, että testauksen luvan antavalla henkilöllä on oikeus antaa se.
2.Huolellisuus
2.1
Valitsemme vähiten häiritsevän toimenpiteen, joka osoittaa asian.
2.2
Lopetamme, kun jatkaminen vaarantaisi tiedot, saatavuuden tai ihmiset.
2.3
Poistamme sen, mitä olemme luoneet, ja raportoimme jokaisen tekemämme muutoksen.
3.Luottamuksellisuus
3.1
Se, mitä saamme tietää asiakkaasta, jää toimeksiannon tiimin tietoon. Jo se, että yritys on asiakkaamme, on luottamuksellista.
3.2
Käsittelemme henkilötietoja vain siinä määrin kuin havainnon todistaminen edellyttää emmekä säilytä niitä.
3.3
Havainnot ilmoitetaan järjestelmän omistajalle. Omistajan kirjallisella suostumuksella ne ilmoitetaan myös niille, jotka korjaavat haavoittuvuuden tai koordinoivat sen korjaamista, kuten haavoittuvuuden sisältävän ohjelmiston toimittajalle, tai ne julkistetaan. Kenellekään muulle niitä ei ilmoiteta.
4.Rehellisyys
4.1
Raportoimme sen, minkä olemme toistaneet. Emme liioittele havainnon vakavuutta emmekä salaa sitä, mitä emme pystyneet testaamaan.
4.2
Emme lupaa tulosta, jota ei voi luvata: kukaan ei löydä kaikkia haavoittuvuuksia.
4.3
Sanomme suoraan, kun pyyntö ei kuulu osaamisalueeseemme, ja kieltäydymme siitä.
5.Reilu hinta
5.1
Ehdot, joilla meille maksetaan, ovat asiakkaan tiedossa ennen työn aloittamista. Maksuttoman verkkosivuston tarkastuksen osalta ne määrätään maksuttoman verkkosivuston tietoturvatarkastuksen ehdoissa.
5.2
Emme koskaan tutki järjestelmää ensin ja ilmoita hintaa jälkikäteen omistajalle, joka ei pyytänyt tutkimista.
5.3
Asiakas, joka ei osta raporttia, ei ole meille mitään velkaa, ja se, mitä olemme löytäneet, pysyy luottamuksellisena.
5.4
Merkeistä siitä, että järjestelmän tietoturva on jo vaarantunut, ilmoitetaan sen omistajalle heti ja maksutta.
6.Riippumattomuus ja eturistiriidat
6.1
Emme ota provisiota niiltä toimittajilta ja alustoilta, joiden tuotteita suosittelemme.
6.2
Emme lähetä raportteja oman bug bounty -alustamme ohjelmiin emmekä ohjelmiin, joita hallinnoimme tai olemme valmistelleet.
6.3
Käytämme toimeksiannossa saatua tietoa vain kyseiseen toimeksiantoon.
7.Mitä emme koskaan tee
7.1
Emme koskaan:
- (a)vaadi maksua haavoittuvuudesta, joka on löydetty ilman omistajan pyyntöä, emmekä aseta ehtoja sen ilmoittamiselle;
- (b)kehitä tai myy haittaohjelmia tai hyökkäyskoodia käytettäväksi luvallisen testauksen ulkopuolella;
- (c)hanki pääsyä yksityishenkilöiden käyttäjätileihin, laitteisiin tai viesteihin;
- (d)käytä hyväksi pelkoa, henkilökohtaisia vaikeuksia tai terveyttä käyttäjän manipuloinnin skenaarioissa;
- (e)nimeä raportissa henkilöä havainnon aiheuttajaksi.
8.Ohjeiston rikkominen
8.1
Jokainen, joka on havainnut tämän Ohjeiston rikkomisen tiimimme sisällä tai sen ulkopuolella, voi ilmoittaa siitä osoitteeseen info@securitytest.team.
8.2
Ohjeiston rikkominen päättää yhteistyön vastuussa olevan henkilön kanssa, ja asianomaiselle asiakkaalle ilmoitetaan asiasta.