Bug bounty dasturining shartlari

Versiya:

R25|01

Oxirgi marta yangilangan:

June 27, 2024

Tarkib jadvali

Bu yerda siz Derivning Xato mukofoti dasturi ishtirokchilari bilan bog‘liq shartlar va holatlarni topasiz. Ushbu Shartlar Biznes hamkorlari uchun umumiy shartlari (“umumiy shartlari”) bilan birgalikda o'qilishi kerak. Ushbu Xato mukofoti dasturi shartlarida ishlatiladigan har qanday belgilangan atamalar umumiy shartlarda ularga berilgan ma'noga ega bo'ladi.

1. Kirish

1.1. Ushbu shartlar sizning Derivning xato mukofoti dasturida ixtiyoriy ishtirokingizni qamrab oladi, bu dastur ishtirokchilarni Derivning dasturiy ta'minot tizimi yoki tarmoqlaridagi zaifliklar yoki xatolarni aniqlashga va moliyaviy mukofot evaziga xabar berishga undaydi (“Dastur”). Derivga tegishli har qanday veb-xizmatlarga oid zaiflikni bizga xabar qilish yoki Dasturda boshqa tariqa ishtirok etish orqali, siz ushbu shartlarni o'qib, ularga rozilik bildirganingizni tasdiqlaysiz.

1.2. Siz Dastur musobaqa emas, balki tajriba va ixtiyoriy mukofotlash dasturi ekanligini tushunasiz.

2. Qo‘llash sohalari

2.1. Dastur doirasi batafsil Dastur sahifasida ko‘rsatilgan. Agar ba'zi mazmun Dastur doirasida ekanligiga ishonchingiz komil bo‘lmasa, har qanday sinovga kirishishdan oldin [email protected] manziliga elektron pochta orqali murojaat qiling.

3. Maqbul ishtirokchilar

3.1. Agar quyidagilar sizga taalluqli bo‘lsa, Dasturda ishtirok eta olmaysiz:

3.1.1. Ish beruvchingiz yoki ishlayotgan tashkilotingiz bunday dasturlarda ishtirok etishingizga ruxsat bermasa;

3.1.2. Siz yoki ilgari siz bizda yoki bizning guruh kompaniyalarimizda ishchi bo‘lgan bo‘lsangiz;

3.1.3. Siz bizda yoki guruh kompaniyalarimizda ishlayotgan yoki ilgari ishlagan xodimlarning yaqin qarindoshi bo‘lsangiz.

3.2. Agar yuqoridagi mezonlardan birortasiga javob berishingizni bilsak yoki shubha qilsak, sizni Dasturdan chetlashtirish va mukofotlarni bekor qilish huquqini saqlab qolamiz.

4. Potensial daromadlar

4.1. Biz topshirilgan zaiflik hisobotining mukofot berishga munosib ekanligini aniqlash huquqini o‘zimizda saqlaymiz. Mukofot to‘lanadimi yoki yo‘qligi bo‘yicha qaror to‘liq bizning ixtiyorimizda.

4.2. Mukofot miqdoriga oid barcha qarorlarimiz yakuniy hisoblanadi.

4.3. Mukofotlar diapazoni, ta'sirlangan ma'lumotlarning tasnifi va sezgirligiga, ekspluatatsiya qilish osonligiga, hamda hisobotdagi zaiflik xavfsizlik jamoasi tomonidan haqiqiy bo‘lgani aniqlansa, mijozlarimiz va brendimiz uchun umumiy xavf darajasiga asoslanadi.

5. Xatolarni topshirish talablari

5.1. Taqdim etishingiz kerak bo‘lgan malakalar quyidagilarga mos kelishi zarur:

5.1.1. Hisobot qilayotgan zaiflikning to‘liq tavsifini bering, jumladan, ekspluatatsiya qilish imkoniyati va ta'siri.

5.1.2. Taqdimotingizni qayta tiklash uchun zarur barcha qadamlarga oid dalillar va tushuntirishlarni taqdim eting, bu quyidagilarni o‘z ichiga olishi mumkin:

5.1.2.1. Videolar;

5.1.2.2. Ekran tasvirlari;

5.1.2.3. Ekspluatatsiya kodi;

5.1.2.4. Trafik hisobotlari;

5.1.2.5. Veb/API so‘rovlar va javoblar;

5.1.2.6. Har qanday test hisoblariga tegishli elektron pochta manzili yoki foydalanuvchi ID si; va/yoki

5.1.2.7. Sinov davomida ishlatilgan IP manzil.

5.2. Yuqoridagi elementlarning har qandayining yetishmasligi mukofot to‘lovining kechikishiga yoki xavf ostida bo‘lishiga sabab bo‘lishi mumkin.

6. Maxfiy ma'lumotlarni oshkor qilmaslik

6.1. Siz kashf etilgan zaifliklarni (hatto hal qilinganlarini ham) Dasturdan tashqarida bizning yozma roziligimizsiz muhokama qilmaslikka rozilik bildirasiz.

6.2. Siz Derivning oshkor qilish bo‘yicha ko‘rsatmalariga rioya qilishga va'da berasiz. Agar siz xavfsizlik zaifligini topganingizga ishonch hosil qilsangiz, iltimos, yuqorida 5-bandda belgilangan topshirish ko‘rsatmalariga muvofiq batafsil tushuntirish bilan hisobot bering.

7. Litsenziya

7.1. Siz bizga har qanday hisobot va fikringizga oid royaltisiz, to‘liq to‘langan, doimiy, qaytarib olinmaydigan, eksklyuziv, butun dunyo bo‘ylab, o‘tkaziladigan va sublitsenziyalanishi mumkin bo‘lgan litsenziyani taqdim etasiz. Siz bizga hisobot va fikr-mulohazalarni cheksiz foydalanish huquqini berishingizni qabul qilasiz. Biz taqdim etilgan har qanday yoki barcha materiallardan foydalanmaslik huquqini o‘zimizda saqlab qolamiz. Siz mahsulotlarimiz va xizmatlarimizga oid hisobot va fikr-mulohazalaringizdan foydalanish uchun hech qanday kompensatsiya talab qilmaslikka rozilik bildirasiz.

7.2. Shuningdek, biz taqdim etilgan materiallarga o‘xshash yoki bir xil materiallarni ishlab chiqargan bo‘lishimiz yoki buyurtma qilgan bo‘lishimiz mumkinligini tushunasiz va taqdim etilgan materiallarga o‘xshashlikdan kelib chiqadigan da'volardan voz kechasiz. Taqdim etilgan materialdan foydalanish uchun sizga hech qanday kompensatsiya yoki kredit kafolatlanmaganligini tushunasiz.

7.3. Siz taqdim etilgan materialning o‘z ishingiz ekanligini, boshqa shaxs yoki tashkilotga tegishli ma'lumotlardan foydalanmaganingizni hamda ushbu 7-bandda bizga litsenziya berish uchun qonuniy huquqlarga ega ekanligingizni kafolatlaysiz.

8. Sizning majburiyatlaringiz

8.1. Siz barcha tegishli qonun, qoida va talablarni buzmasdan Dasturda ishtirok etishingiz zarur. Siz mahalliy qonunlarni o‘rganish va ularga rioya qilish uchun mas’ulsiz, ular Dasturda ishtirokingiz uchun qo‘shimcha cheklovlar qo‘yishi mumkin.

8.2. Siz Dasturda ishtirok etishingiz bilan bog‘liq bo‘lgan soliqqa oid masalalar uchun mas’ulsiz, bu esa sizning yashash mamlakatingiz va fuqaroligingizga bog‘liq bo‘ladi.

8.3. Sizning sinovlaringiz sizga tegishli bo‘lmagan ma’lumotlarga zarar etkazmasligi yoki ularni buzmasligi kerak.

8.4. Siz hech qanday nomuvofiq kontent yoki materiallarni tarqatmasligingiz kerak.

8.5. Siz uchinchi tomonlarning huquqlarini buzmaslik yoki boshqalarning maxfiyligini himoya qiladigan faoliyatda ishtirok etmaslikka majbursiz.

8.6. Siz bizga, Dasturga yoki boshqalarga zarar yetkazuvchi faoliyatlarda ishtirok etmasligingiz kerak (shu jumladan viruslar tarqatish).