Cómo informar sobre un problema de seguridad

Panopto Programa de divulgación responsable de vulnerabilidades

Panopto ha establecido este Programa de Divulgación Responsable de Vulnerabilidades ("Programa") para que las personas informen sobre problemas relacionados con la seguridad asociados con cualquier Panopto sitio web, producto, software, plataforma o servicio, incluido el servicio alojado (colectivamente, “ Panopto Servicios”) a nosotros. Si cree haber encontrado una vulnerabilidad o problema y desea participar en nuestro Programa, le pedimos que nos envíe una descripción detallada del problema, incluyendo los pasos que podemos seguir para reproducirlo y/o una prueba de concepto (“Informe”). Envíe su Informe a panopto .

Una vez que nos envíe un informe, por favor permita a nuestro equipo un tiempo razonable para investigar y responder a su informe y corregir el problema si se verifica la vulnerabilidad descrita en su informe y la corrección se considera apropiada. Panopto Agradecemos sinceramente sus esfuerzos y podemos recompensar a los participantes por su ayuda. Todos los informes están sujetos a los términos y condiciones ("Términos") de nuestro Programa, que se establecen a continuación, y a los Términos de Servicio publicados en panopto .com.

Elegibilidad

El programa está abierto a personas mayores de 18 años. El programa es nulo donde esté prohibido o restringido y está sujeto a las leyes aplicables. Panopto tendrá derecho en cualquier momento a cambiar o interrumpir cualquier aspecto o característica del Programa. Contactar o intentar interactuar directamente Panopto o cualquier Panopto Los empleados o representantes ajenos a este Programa le descalificarán para participar en el mismo.

Alcance

Invitamos y agradecemos los informes sobre cualquier problema o vulnerabilidad relacionada con la seguridad que pueda encontrar. Sin embargo, le rogamos que no recurra al phishing, al spam, a los ataques de denegación de servicio, al uso de software malicioso ni a ningún otro método cuestionable que pueda acosar a nuestros empleados o usuarios, comprometer nuestros datos, generar volúmenes significativos de tráfico o causar interrupciones en el servicio. Panopto Servicios. Además, no envíe informes sobre vulnerabilidades identificadas por herramientas automatizadas de análisis de vulnerabilidades, a menos que cuente con una prueba de concepto funcional o motivos para creer que el problema es explotable. Usted declara que el envío de un informe no infringirá, se apropiará indebidamente ni violará los derechos de propiedad intelectual, de publicidad o de privacidad de terceros, ni resultará en la violación de ninguna ley o reglamento aplicable.

Propiedad e incentivos

Cualquier informe que nos envíe pasará a ser de nuestra propiedad, y no estamos obligados a tomar ninguna medida al respecto. Sin embargo, si actuamos en base a un informe, podremos, a nuestra entera discreción, otorgarle una compensación no monetaria («Recompensa») como muestra de nuestro agradecimiento. Actualmente no ofrecemos recompensas monetarias. Usted es responsable de los impuestos aplicables y de cualquier gasto, costo o tarifa asociada con su participación en el Programa y cualquier Recompensa que pueda recibir.

Exclusión de garantías y responsabilidades

USTED RECONOCE Y ACEPTA EXPRESAMENTE QUE SU PARTICIPACIÓN EN EL PROGRAMA Y EL USO DE CUALQUIER RECOMPENSA SON BAJO SU PROPIO RIESGO. PANOPTO SE EXCLUYEN EXPRESAMENTE TODAS LAS GARANTÍAS DE CUALQUIER TIPO, YA SEAN EXPRESAS O IMPLÍCITAS, INCLUIDAS, ENTRE OTRAS, LAS GARANTÍAS IMPLÍCITAS DE COMERCIABILIDAD, IDONEIDAD PARA UN FIN PARTICULAR Y NO VIOLACIÓN DE DERECHOS. PANOPTO EXCLUYE EXPRESAMENTE TODA RESPONSABILIDAD DERIVADA DE SU PARTICIPACIÓN EN EL PROGRAMA O DEL USO DE CUALQUIER RECOMPENSA.

Nota final sobre Panopto Programa de divulgación responsable

Le pedimos que siga los principios de divulgación responsable y proporcione la Panopto El equipo de seguridad dispone de un plazo razonable (y en ningún caso inferior a 90 días) para responder y corregir el problema reportado antes de que lo haga público. Le pedimos que mantenga una comunicación abierta con nosotros respecto a cualquier divulgación pública para que podamos llegar a un acuerdo sobre el informe y los plazos.