Skip to main content

Программа вознаграждения за обнаружение ошибок и безопасная гавань GitHub

Сводная информация

  1. Мы хотим, чтобы вы координировали раскрытие информации в рамках нашей программы вознаграждения за обнаружение ошибок, и не хотим, чтобы исследователи боялись юридических последствий из-за их добросовестных попыток соблюдать нашу политику вознаграждения за обнаружение ошибок. Мы не можем связывать никакое третье лицо, поэтому не предполагайте, что эта защита распространяется на какое-либо третье лицо. Если вы сомневаетесь, спросите нас, прежде чем предпринимать какие-либо конкретные действия, которые, по вашему мнению, могут выйти за рамки нашей политики.
  2. Поскольку как идентифицирующая, так и неидентифицирующая информация может подвергнуть исследователя риску, мы ограничиваем то, чем мы делимся с третьими лицами. Мы можем предоставить неидентифицирующую существенную информацию из вашего отчета затронутому третьему лицу, но только после уведомления вас и получения обязательства о том, что третье лицо не будет возбуждать против вас судебные иски. Мы будем передавать идентифицирующую информацию (имя, адрес электронной почты, номер телефона и т. д.) третьему лицу только в том случае, если вы дадите свое письменное разрешение.
  3. Если ваше исследование безопасности в рамках программы вознаграждения за обнаружение ошибок нарушает определенные ограничения в политике нашего сайта, условия безопасной гавани допускают ограниченное исключение.

1. Условия безопасной гавани

В целях поощрения исследований и скоординированного раскрытия уязвимостей безопасности мы не будем возбуждать гражданские или уголовные дела и не будем уведомлять правоохранительные органы о случайных или добросовестных нарушениях этой политики. Мы считаем, что исследования безопасности и действия по раскрытию уязвимостей, проводимые в соответствии с этой политикой, являются «санкционированными» действиями в соответствии с Законом о компьютерном мошенничестве и злоупотреблениях, DMCA и другими применимыми законами об использовании компьютеров, такими как Уголовный кодекс Калифорнии 502 (с). Мы отказываемся от любых потенциальных претензий DMCA против вас за обход технических мер, которые мы использовали для защиты приложений в рамках этой программы вознаграждения за обнаружение ошибок.

Просим понять, что если ваше исследование безопасности связано с сетями, системами, информацией, приложениями, продуктами или услугами третьего лица (которым мы не являемся), мы не можем связывать это третье лицо, и оно может подать в суд или уведомить правоохранительные органы. Мы не можем и не санкционируем проведение исследований в области безопасности от имени других лиц и никоим образом не можем предлагать защиту, возмещение ущерба или иную защиту вас от любых действий третьих лиц, основанных на ваших действиях.

Ожидается, что вы, как всегда, будете соблюдать все законы, применимые к вам, а также не будете нарушать и компрометировать какие-либо данные сверх того, что разрешено этой программой вознаграждения за обнаружение ошибок.

Пожалуйста, свяжитесь с нами, прежде чем участвовать в действиях, которые могут быть несовместимы с этой политикой или не учитываться в ней. Мы оставляем за собой исключительное право определять, является ли нарушение этой политики случайным или добросовестным, и упреждающий контакт с нами до совершения каких-либо действий является важным фактором при принятии такого решения. Если вы сомневаетесь, сначала спросите нас!

2. Безопасная гавань третьего лица

Если вы отправите отчет через нашу программу вознаграждения за обнаружение ошибок, который затрагивает стороннюю службу, мы ограничим то, чем мы делимся с любым затронутым третьим лицом. Мы можем поделиться неидентифицирующим контентом из вашего отчета с затронутым третьим лицом, но только после того, как уведомим вас о том, что мы намерены сделать это, и получим письменное обязательство третьего лица о том, что оно не будет возбуждать против вас судебные иски или связываться с правоохранительными органами на основании вашего отчета. Мы не будем передавать вашу идентифицирующую информацию какому-либо затронутому третьему лицу без предварительного получения вашего письменного разрешения на это.

Обратите внимание, что мы не можем санкционировать стороннее тестирование от имени третьих лиц, и такое тестирование выходит за рамки нашей политики. Обратитесь к политике вознаграждения за обнаружение ошибок этого третьего лица, если она есть, или свяжитесь с третьим лицом напрямую или через законного представителя, прежде чем начинать какое-либо тестирование этого третьего лица или его услуг. Это не является и не должно пониматься как какое-либо соглашение с нашей стороны защищать, возмещать ущерб или иным образом ограждать вас от любых действий третьих лиц, основанных на ваших действиях.

Тем не менее если судебный иск инициирован третьим лицом, включая правоохранительные органы, против вас из-за вашего участия в этой программе вознаграждения за обнаружение ошибок, и вы в достаточной мере соблюдаете нашу политику вознаграждения за обнаружение ошибок (т. е. не допустили преднамеренных или недобросовестных нарушений), мы предпримем шаги, чтобы сообщить, что ваши действия были совершены в соответствии с этой политикой. Хотя мы считаем представленные отчеты конфиденциальными и потенциально конфиденциальными документами, защищенными от принудительного раскрытия в большинстве случаев, имейте в виду, что суд может, несмотря на наши возражения, потребовать от нас предоставить информацию третьему лицу.

3. Ограниченный отказ от других политик сайта

В той мере, в какой ваша деятельность по исследованию безопасности не соответствует определенным ограничениям в наших соответствующих политиках сайта, и в соответствии с условиями нашей программы вознаграждения за обнаружение ошибок мы отказываемся от этих ограничений с единственной и ограниченной целью разрешить вам исследование безопасности в рамках этой программы вознаграждения за обнаружение ошибок. Как сказано выше, если есть сомнения, сначала спросите нас!