Política de Divulgación Responsable de ARQ

Filosofía de Divulgación Responsable

ARQ cree que la divulgación efectiva de vulnerabilidades de seguridad requiere confianza mutua, respeto, transparencia y bien común entre ARQ, subsidiarias, afiliados, agentes, empleados y contratistas e Investigadores de Seguridad. Juntos, nuestra experiencia vigilante promueve la seguridad y privacidad continua de los clientes, productos y servicios de ARQ.

Investigadores de Seguridad

ARQ acepta informes de vulnerabilidades de todas las fuentes, como investigadores de seguridad independientes, socios de la industria, proveedores, clientes y consultores. ARQ define una vulnerabilidad de seguridad como una debilidad o exposición no intencional que podría usarse para comprometer la integridad, disponibilidad o confidencialidad de nuestros productos y servicios.

Alcance

Esta política se aplica a cualquier activo digital propiedad, operado o mantenido por ARQ, incluidos los sitios web públicos.

Nuestro Compromiso con los Investigadores

  • Confianza.Mantenemos la confianza y confidencialidad en nuestros intercambios profesionales con investigadores de seguridad.
  • Respeto.Tratamos a todos los investigadores con respeto y reconocemos la contribución para mantener seguros a nuestros clientes.
  • Transparencia.Trabajaremos para validar y remediar las vulnerabilidades reportadas de acuerdo con el compromiso con la seguridad y privacidad.
  • Bien Común.Investigamos y remediamos problemas de manera consistente con la protección de la seguridad de quienes podrían verse afectados por una vulnerabilidad reportada.

Lo que Pedimos a los Investigadores

  • Confianza.Solicitamos que se comunique sobre posibles vulnerabilidades de manera responsable, proporcionando tiempo e información suficientes para que nuestro equipo valide y aborde posibles problemas.
  • Respeto.Solicitamos que los investigadores hagan todo lo posible para evitar violaciones de privacidad, degradación de la experiencia del usuario, interrupción de sistemas de producción y destrucción de datos durante las pruebas de seguridad. ARQ está sujeto a regulaciones de privacidad en múltiples jurisdicciones y mantiene una política de tolerancia cero para cualquier violación en este sentido.
  • Transparencia.Solicitamos que los investigadores proporcionen los detalles técnicos y antecedentes necesarios para que nuestro equipo identifique y valide los problemas reportados, utilizando el formulario a continuación.
  • Bien Común.Solicitamos que los investigadores actúen por el bien común, protegiendo la privacidad y seguridad del usuario al abstenerse de divulgar públicamente vulnerabilidades no verificadas hasta que nuestro equipo haya tenido tiempo de validar y abordar los problemas reportados.

Reporte de Vulnerabilidades

ARQ recomienda que los investigadores de seguridad compartan los detalles de cualquier vulnerabilidad sospechada en cualquier activo propiedad, controlado u operado por ARQ (o que razonablemente afectaría la seguridad de ARQ y nuestros usuarios) utilizando el formulario web a continuación. Al hacerlo, acepta los Términos y Condiciones a continuación, incluidas las cláusulas de propiedad intelectual. El equipo de Seguridad de ARQ acusará recibo de cada informe de vulnerabilidad, realizará una investigación exhaustiva y luego tomará las medidas apropiadas para su resolución.