Programma voor het onthullen van kwetsbaarheden

LiveAgent streeft er naar om z’n service voor iedereen veilig te houden en dataveiligheid is van het uiterste belang. Ons Programma voor het Onthullen van Kwetsbaarheden is bedoeld om de impact van eventuele beveiligingsfouten op onze tools of gebruikers te minimaliseren. Het Programma voor het Onthullen van Kwetsbaarheden van LiveAgent omvat software die gedeeltelijk of geheel is geschreven door Quality Unit.

Als je een veiligheidsonderzoeker bent en een kwetsbaarheid in onze service hebt ontdekt, dan waarderen je jouw hulp als je het ons privé bekend maakt en ons de kans geeft om het te herstellen vóór het publiceren van technische details.

LiveAgent zal contact opnemen met veiligheidsonderzoekers wanneer kwetsbaarheden aan ons worden meegedeeld zoals hier beschreven. We valideren, reageren en herstellen kwetsbaarheden ter ondersteuning van onze toewijding aan veiligheid en privacy. We ondernemen geen juridische actie tegen, of niet de toegang opschorten of beëindigen voor degene die kwetsbaarheden ontdekken en deze op een verantwoordelijke manier rapporteren. LiveAgent behoudt al zijn wettelijke rechten in het geval van niet-naleving.

Rapporteren

Deel de details van vermoedelijke kwetsbaarheden met het LiveAgent Development Team op support@liveagent.com. Gelieve deze details buiten dit proces niet openbaar bekend te maken zonder uitdrukkelijke toestemming. Bij het meedelen van vermoedelijke kwetsbaarheden, gelieve zoveel mogelijk informatie mee te geven. Als je meerdere rapporten tegelijk wil indienen, gelieve dan slechts één rapport in te dienen (het belangrijkste, indien mogelijk) en te wachten op een reactie.

Vergoeding

We zijn blij dat we een premie kunnen aanbieden voor informatie over kwetsbaarheden die ons helpt onze klanten te beschermen, als dank aan de beveiligingsonderzoekers die ervoor kiezen om deel te nemen aan ons foutmeldingsvergoedingsprogramma. De reguliere beloning is €100 per kwetsbaarheid die is ingediend en geverifieerd door ons ontwikkelingsteam.

We belonen enkel de eerste rapporteur van een kwetsbaarheid. Dubbele rapporten zullen niet beloond worden.

Bereik

Je mag enkel testen tegen een LiveAgent account waarvan jij de accounteigenaar bent of een vertegenwoordiger die door de accounteigenaar gemachtigd is om zulke tests uit te voeren. Bijvoorbeeld:

  • *yourdomain*.ladesk.com

We belonen je voor de volgende types kwetsbaarheden:

  • Uitvoering van opdrachten op afstand (RCE)
  • SQL injectie
  • Verbroken authenticatie
  • Beheer van verbroken sessies
  • Toegangscontrole Bypass
  • Cross-Site Scripting (XSS)
  • Cross-Site Request Forgery (CSRF)
  • Open URL-omleiding
  • Doorzoeken van mappen

Meldingen van wanneer een aanvaller met rol als Administrator enkel zijn eigen account kan bedreigen zullen niet beloond worden. XSS veroorzaakt door een Admin zullen niet beloond worden.

Om in aanmerking te komen, moet de kwetsbaarheid voorkomen in de laatste openbare uitgave (inclusief officieel uitgegeven publieke betas) van de software. Enkel veiligheidskwetsbaarheden komen in aanmerking. We zouden het geweldig vinden als mensen andere bugs via de gepaste kanalen rapporteren, maar gezien het doel van dit programma het herstellen van veiligheidskwetsbaarheden is zullen enkel veiligheidskwetsbaarheden in aanmerking komen voor beloning. Andere bugs worden naar eigen goeddunken geaccepteerd.

Richtlijnen

Gelieve je te houden aan te onderstaande richtlijnen om in aanmerking te komen voor beloningen van dit onthullingsprogramma:

  • Wijzig of verwijder door LiveAgent gehoste gegevens niet permanent.
  • Open niet-openbare LiveAgent-gegevens niet opzettelijk meer dan nodig is om de kwetsbaarheid aan te tonen.
  • Onze interne of externe services niet DDoS verstoren, onderbreken of degraderen.
  • Deel geen vertrouwelijke informatie verkregen van LiveAgent, inclusief maar niet beperkt tot betalingsgegevens van leden of donateurs, met derden.
  • Sociale engineering valt buiten de scope. Stuur geen phishing-emails naar en gebruik geen andere sociale engineering-technieken tegen wie dan ook, ook niet tegen medewerkers, leden, verkopers of partners van QualityUnit.

Sta ons bovendien tenminste 90 dagen toe om de kwetsbaarheid te herstellen vóór het publiekelijk bespreken of bloggen erover. Ons team gelooft dat veiligheidsonderzoekers het recht hebben om hun onderzoek te vrij te geven, dat onthullingen bijzonder gunstig zijn en begrijpt dat het een zeer subjectieve vraag is wanneer en hoe details moeten worden achtergehouden om het risico op misbruik van kwetsbaarheidsinformatie te verkleinen. Als je gelooft dat eerdere bekendmaking nodig is, gelieve ons dit te laten weten zodat we een gesprek kunnen beginnen.

Wijzigingslogboek

We delen al onze herstelde beveiligingsproblemen publiekelijk mee via ons wijzigingslogboek. Problemen gerelateerd aan veiligheid worden gemerkt met de tag [Veiligheid].

Gerelateerde artikels

LiveAgent’s Bug Bounty programma

Dataveiligheid is één van onze belangrijkste prioriteiten en we willen onze blinde vlekken kennen. Als je een onderzoeker bent dan zullen we je hulp waarderen en belonen.

Bied uitstekende klantenservice tijdens het coronavirus en houd uw medewerkers veilig. Maak gebruik van helpdeskoplossingen die werken op afstand ondersteunen.

Moeite om goede service te bieden tijdens COVID?

Gebruik geavanceerde helpdesktools, zoals realtime typweergave, om tijd te besparen tijdens piekmomenten. Bied compensatie aan bij het niet kunnen leveren van producten of diensten. Pas het inzetten van personeel aan en wees creatief in het aanpakken van uitdagingen.

Verbeter de tevredenheid met terugbelsoftware

LiveAgent terugbelsoftware is een alles-in-één oplossing die ook een callcenter bevat. Onze callback-oplossing heeft alle benodigde functies. Probeer het gratis.

LiveAgent terugbelsoftware is een alles-in-één oplossing die ook een callcenter bevat. Onze callback-oplossing heeft alle benodigde functies. Probeer het gratis.

Verbeter de tevredenheid met terugbelsoftware

Leer hoe klantensupport verbeterd kan worden met menselijk contact en betekenisvolle relaties. LiveAgent biedt klantenservicesoftware en voIP-telefoonsystemen voor efficiënte klantenondersteuning. Klantgerichte communicatie is essentieel voor succes en klanttevredenheid, vooral met tools zoals automatische terugbelsoftware.

Onze website maakt gebruik van cookies. Door verder te gaan, gaan we ervan uit dat we uw toestemming hebben om cookies te plaatsen zoals beschreven in onze privacy- en cookiebeleid.

Start Free Trial x