Wenn Sie glauben, eine Sicherheitslücke in den Produkten von Aura Home Inc. (im Folgenden Aura genannt) entdeckt zu haben, können Sie die Vorlage ausfüllen und das Sicherheitsproblem direkt an security@auraframes.com senden. Sie erhalten in der Regel innerhalb von 2 Werktagen eine Einladung von HackerOne, unserem VDP-Anbieter, per E-Mail. Nachdem Sie den Bericht über HackerOne eingereicht haben, wird unser Sicherheitsteam je nach Schwere und Komplexität der Schwachstellen so schnell wie möglich für Abhilfe sorgen.
Richtlinien zur verantwortungsvollen Offenlegung
Da es sich um ein von HackerOne verwaltetes Programm handelt, bitten wir Sie, dieses Programm oder Schwachstellen (auch behobene) nicht außerhalb des Programms zu diskutieren, es sei denn, Sie haben die ausdrückliche Zustimmung der Organisation.
Weitere Details zu den Offenlegungsrichtlinien finden Sie unter:
https://www.hackerone.com/disclosure-guidelines
Reaktionsumfang
Dieser Prozess zur Behandlung von Schwachstellen gilt für drei Assets:
Aura Home Inc. (im Folgenden Aura genannt) ist bestrebt, die Sicherheit unserer Systeme und der Daten unserer Kunden zu gewährleisten.
Hier ist eine Zusammenfassung von Auras Triage Lifecycle über HackerOne.
Weitere Informationen finden Sie unter:
https://www.hackerone.com/hackerones-depth-approach-vulnerability-triage-and-validation
Der Inhalt des Berichts wird dem Sicherheitsteam sofort zur Verfügung gestellt und bleibt zunächst nicht öffentlich, damit das Sicherheitsteam genügend Zeit hat, eine Abhilfemaßnahme zu veröffentlichen. Nachdem der Bericht geschlossen wurde, kann die Veröffentlichung entweder vom Finder oder vom Sicherheitsteam beantragt werden.
\n