1.Âmbito
Esta política aplica-se a:
- Todos os modelos de câmaras Reolink, excluindo aqueles que atingiram o estado de fim de vida.
- Aplicação, Cliente para PC, cliente VMS Reolink.
- Aplicação web Reolink.
2.Como reportar uma vulnerabilidade
Existem duas formas de reportar vulnerabilidades:
(1)E-mail: support@reolink.com (Recomenda-se que as informações sensíveis sejam encriptadas com PGP. Contacte o centro de apoio para obter a chave pública PGP)
(2) Envie o formulário online: Crie um pedido de suporte técnico no nosso site oficial: https://support.reolink.com/requests/
3.Conteúdo recomendado do relatório
Para nos ajudar a verificar e remediar rapidamente as vulnerabilidades, inclua, por favor, as seguintes informações no seu relatório:
- Título do relatório: Por favor, adicione "[Report Vulnerability]" para nos ajudar a identificar e priorizar a sua submissão.
- Identificação do produto: O modelo do produto afetado, versão do firmware ou URL.
- Tipo de vulnerabilidade: Acesso não autorizado, fuga de informações sensíveis, etc.
- Evidência de verificação (PoC): Os passos específicos para reproduzir a vulnerabilidade, juntamente com provas de apoio tais como capturas de ecrã ou vídeos.
- Impacto potencial: A sua avaliação do impacto potencial da vulnerabilidade nos utilizadores.
4.Revisão do seu relatório
(1) Confirmaremos a receção do seu relatório no prazo de 3 dias úteis e iniciaremos o nosso processo de avaliação.
(2) Receberá uma resposta no prazo de 7 dias úteis. Se necessário, entraremos em contacto consigo para solicitar informações adicionais ou esclarecer detalhes.
Normalmente, as vulnerabilidades reportadas serão remediadas no prazo de 3 meses. O cronograma real depende da dificuldade e da complexidade da vulnerabilidade. Receberá atualizações sobre progresso e o estado da remediação por e-mail.
5.Divulgação responsável
Agradecemos os seus esforços ao reportar potenciais vulnerabilidades de segurança nos produtos Reolink. Para incentivar a comunicação responsável, a Reolink não iniciará ação judicial contra si nem solicitará investigação por parte das autoridades, desde que cumpra as Diretrizes de Divulgação Responsável abaixo:
- Evite violações da privacidade, destruição de dados e interrupção ou degradação dos nossos serviços.
- Não modifique nem aceda a dados que não lhe pertençam.
- Mantenha a informação sobre quaisquer vulnerabilidades que tenha descoberto confidencial entre si e a Reolink até que tenhamos resolvido o problema.
- Pare imediatamente quaisquer atividades que saiba ou razoavelmente acredite ser ilegais.
A Reolink atribui grande importância à segurança do produto. Podemos oferecer determinadas recompensas com base no valor das vulnerabilidades relatadas.