1.Ámbito de aplicación
Esta política se aplica a:
- Todos los modelos de cámaras Reolink, excepto aquellos que ya han llegado al final de su vida útil.
- La aplicación de Reolink, el cliente para PC, y el cliente VMS.
- La aplicación web de Reolink.
2.Cómo reportar una vulnerabilidad
Hay dos formas de reportar vulnerabilidades:
(1)Por correo electrónico: support@reolink.com (Se recomienda cifrar la información confidencial mediante PGP. Ponte en contacto con el centro de asistencia para obtener la clave pública PGP.
(2) Mediante el formulario en línea: Crea una solicitud de asistencia técnica en nuestro sitio web oficial : https://support.reolink.com/requests/
3.Contenido recomendado para el reporte
Para ayudarnos a verificar y solucionar las vulnerabilidades con rapidez, incluye la siguiente información en tu reporte:
- Título del reporte: Añade"[Report Vulnerability]" para que podamos identificar y priorizar tu envío.
- Identificación del producto: el modelo de producto afectado, la versión del firmware o la RUL.
- Tipo de vulnerabilidad: acceso no autorizado, filtración de información confidencial, etc.
- Evidencias de verificación (PoC): Los pasos específicos para reproducir la vulnerabilidad, junto con evidencias de respaldo, como capturas de pantalla o vídeos.
- Posible impacto: tu evaluación del posible impacto de la vulnerabilidad en los usuarios.
4.Revisión de tu reporte
(1)Confirmaremos la recepción de tu reporte en un plazo de 3 días laborables e iniciaremos el proceso de evaluación
(2) Si es necesario, nos pondremos en contacto contigo para solicitar información adicional o aclarar detalles.
Por lo general, las vulnerabilidades reportadas se corregirán en un plazo de tres messes. El plazo real dependerá de la dificultad y la complejidad de cada vulnerabilidad. Te informaremos por correo electrónico sobre el progreso y el estado de la corrección.
5.Divulgación responsable
Apreciamos tu colaboración al reportar posibles vulnerabilidades de seguridad en los productos Reolink. Para fomentar los reportes responsables, Reolink no emprenderá acciones legales contra ti ni solicitará una investigación por parte de las autoridades, siempre que sigas las siguientes directrices de divulgación responsable:
- Evita vulnerar la privacidad, destruir datos e interrumpir o degradar nuestros servicios
- No modifiques ni accedas a datos que no te pertenezcan
- Mantén confidencial la información sobre cualquier vulnerabilidad que hayas descubierto entre tú y Reolink hasta que hayamos resuelto el problema.
- Suspende inmediatamente cualquier actividad que sepas o consideres razonablemente que es ilegal.
Reolink concede gran importancia a la seguridad de sus productos. Podemos ofrecer determinadas recompensas según el valor del reporte.