1.Omfattning
Denna policy gäller för:
- Alla Reolink-kameramodeller, med undantag för de som har nått slutet av sin livscykel.
- Reolink-app, PC-klient, VMS-klient.
- Reolink-webbapplikation.
2.Rapportera en sårbarhet
Det finns två sätt att rapportera sårbarheter:
(1)E-post: support@reolink.com (Det rekommenderas att känslig information krypteras med PGP. Kontakta supportcentret för att få den offentliga PGP-nyckeln)
(2) Skicka in online-formuläret: Skapa ett tekniskt supportärende på vår officiella webbplats: https://support.reolink.com/requests/
3.Rekommenderat innehåll i rapporten
Ange följande information i rapporten:
- Rapportrubrik: Lägg till ”[Rapportera sårbarhet]” för att hjälpa oss att identifiera och prioritera din inlämning.
- Produktidentifiering: Den berörda produktmodellen, firmware-versionen eller URL:en.
- Typ av sårbarhet: Obehörig åtkomst, läckage av känslig information osv.
- Verifieringsbevis (PoC): Ange de specifika stegen för att reproducera sårbarheten tillsammans med stödjande bevis såsom skärmbilder eller videoklipp.
- Potentiell påverkan: Din bedömning av den potentiella påverkan som sårbarheten kan ha på användare.
4.Granskning av din rapport
(1) Vi kommer att bekräfta mottagandet av din rapport inom tre arbetsdagar och påbörja vår utvärderingsprocess.
(2) Du får svar inom sju arbetsdagar. Vid behov kontaktar vi dig för att begära ytterligare information eller för att klargöra detaljer.
Vanligtvis kommer rapporterade sårbarheter att åtgärdas inom tre månader. Den faktiska tidslinjen beror på sårbarhetens svårighetsgrad och komplexitet. Åtgärdernas framsteg och status kommer att uppdateras till dig via e-post.
5.Ansvarsfull rapportering
Vi uppskattar dina insatser för att rapportera potentiella säkerhetssårbarheter i Reolink-produkter. För att uppmuntra ansvarsfull rapportering kommer Reolink inte att vidta rättsliga åtgärder mot dig eller begära att rättsväsendet inleder en utredning, förutsatt att du följer nedanstående riktlinjer för ansvarsfull rapportering:
- Undvik integritetskränkningar, förstörelse av data samt avbrott eller försämring av våra tjänster.
- Ändra inte eller kom inte åt data som inte tillhör dig.
- Håll information om eventuella sårbarheter som du har upptäckt konfidentiell mellan dig och Reolink tills vi har hanterat ärendet.
- Upphör omedelbart med alla aktiviteter som du vet eller rimligen tror är olagliga.
Reolink fäster stor vikt vid produktsäkerhet. Vi kan erbjuda vissa belöningar baserat på värdet av de rapporterade sårbarheterna.