Note: This company is not affiliated with BugBase. Information about this program is provided by the community from publically available sources.
Vanta-Richtlinie zur verantwortungsvollen Offenlegung
Letzte Aktualisierung: 11. September 2020
Datensicherheit hat für Vanta oberste Priorität und Vanta ist davon überzeugt, dass die Zusammenarbeit mit qualifizierten Sicherheitsforschern Schwachstellen in jeder Technologie identifizieren kann. Wenn Sie glauben, eine Sicherheitslücke im Vanta-Dienst gefunden zu haben, benachrichtigen Sie uns bitte. Wir werden mit Ihnen zusammenarbeiten, um das Problem umgehend zu lösen.
Verschwiegenheitsrichtlinie
Wenn Sie glauben, eine potenzielle Sicherheitslücke entdeckt zu haben, teilen Sie uns dies bitte per E-Mail an [email protected] mit. Wir werden Ihre E-Mail innerhalb einer Woche bestätigen.
Bitte geben Sie uns ausreichend Zeit, um das Problem zu lösen, bevor Sie es der Öffentlichkeit oder einem Dritten mitteilen. Unser Ziel ist es, kritische Probleme innerhalb von zehn Werktagen nach Offenlegung zu lösen.
Bemühen Sie sich nach Treu und Glauben, die Privatsphäre zu verletzen, Daten zu zerstören oder den Vanta-Dienst zu unterbrechen oder zu beeinträchtigen. Bitte interagieren Sie nur mit Konten, die Sie besitzen oder für die Sie die ausdrückliche Genehmigung des Kontoinhabers haben.
Ausschlüsse
Vanta bietet diesen Service an, um eine sichere Umgebung für alle seine Benutzer zu gewährleisten. Daher werden die Benutzeranmeldeinformationen aller Benutzer, von denen angenommen wird, dass sie an den folgenden Aktivitäten beteiligt sind, sofort deaktiviert.
Bei der Recherche möchten wir Sie bitten, Folgendes zu unterlassen:
Denial-of-Service (DoS)
Spam
Social Engineering oder Phishing von Vanta-Mitarbeitern oder Auftragnehmern
Jegliche Angriffe auf das physische Eigentum oder die Rechenzentren von Vanta
Diese Richtlinie gilt für die unter app.vanta.com gehostete Vanta-Anwendung und für alle anderen Subdomains oder Dienste, die mit der Vanta-App verbunden sind. Wir akzeptieren keine Meldungen über Schwachstellen, die ausschließlich unsere Marketing-Website (www.vanta.com) betreffen und keine sensiblen Daten enthalten.
Vielen Dank, dass Sie dazu beitragen, Vanta und unsere Benutzer zu schützen!
Kontakt
Vanta ist immer offen für Feedback, Fragen und Vorschläge. Wenn Sie mit uns sprechen möchten, senden Sie uns bitte eine E-Mail an [email protected].