Política de Divulgação Responsável da ARQ

Filosofia de Divulgação Responsável

A ARQ acredita que a divulgação eficaz de vulnerabilidades de segurança requer confiança mútua, respeito, transparência e bem comum entre a ARQ, subsidiárias, afiliadas, agentes, funcionários e contratados e Pesquisadores de Segurança. Juntos, nossa experiência vigilante promove a segurança e privacidade contínua dos clientes, produtos e serviços da ARQ.

Pesquisadores de Segurança

A ARQ aceita relatórios de vulnerabilidades de todas as fontes, como pesquisadores de segurança independentes, parceiros da indústria, fornecedores, clientes e consultores. A ARQ define uma vulnerabilidade de segurança como uma fraqueza ou exposição não intencional que pode ser usada para comprometer a integridade, disponibilidade ou confidencialidade de nossos produtos e serviços.

Escopo

Esta política se aplica a quaisquer ativos digitais de propriedade, operados ou mantidos pela ARQ, incluindo sites públicos.

Nosso Compromisso com os Pesquisadores

  • Confiança.Mantemos confiança e confidencialidade em nossas trocas profissionais com pesquisadores de segurança.
  • Respeito.Tratamos todos os pesquisadores com respeito e reconhecemos a contribuição para manter nossos clientes seguros.
  • Transparência.Trabalharemos para validar e remediar vulnerabilidades relatadas de acordo com o compromisso com a segurança e privacidade.
  • Bem Comum.Investigamos e remediamos problemas de maneira consistente com a proteção da segurança daqueles potencialmente afetados por uma vulnerabilidade relatada.

O que Pedimos aos Pesquisadores

  • Confiança.Solicitamos que você se comunique sobre potenciais vulnerabilidades de maneira responsável, fornecendo tempo e informações suficientes para nossa equipe validar e resolver possíveis problemas.
  • Respeito.Solicitamos que os pesquisadores façam todo o esforço para evitar violações de privacidade, degradação da experiência do usuário, interrupção de sistemas de produção e destruição de dados durante os testes de segurança. A ARQ está vinculada a regulamentos de privacidade em várias jurisdições e mantém uma política de tolerância zero para quaisquer violações nesse sentido.
  • Transparência.Solicitamos que os pesquisadores forneçam os detalhes técnicos e antecedentes necessários para nossa equipe identificar e validar os problemas relatados, usando o formulário abaixo.
  • Bem Comum.Solicitamos que os pesquisadores ajam pelo bem comum, protegendo a privacidade e segurança do usuário ao se abster de divulgar publicamente vulnerabilidades não verificadas até que nossa equipe tenha tempo de validar e resolver os problemas relatados.

Relatório de Vulnerabilidades

A ARQ recomenda que os pesquisadores de segurança compartilhem os detalhes de quaisquer vulnerabilidades suspeitas em qualquer ativo de propriedade, controlado ou operado pela ARQ (ou que razoavelmente afetaria a segurança da ARQ e nossos usuários) usando o formulário web abaixo. Ao fazê-lo, você concorda com os Termos e Condições abaixo, incluindo cláusulas de propriedade intelectual. A equipe de Segurança da ARQ confirmará o recebimento de cada relatório de vulnerabilidade, conduzirá uma investigação completa e tomará as medidas apropriadas para resolução.