跳到主要内容

负责信息披露政策

在Sprout Social™,我们非常重视用户数据的安全性。我们鼓励那些在Sprout Social™服务中发现潜在安全漏洞的人以负责任的方式向我们披露。

我们将与安全研究人员合作,对报告给我们的漏洞进行验证和响应。如果您发现安全漏洞并按照本负责任披露政策进行报告,我们不会采取法律行动或终止您的帐户访问。如果发生任何违规行为,Sprout Social保留其所有法律权利。

测试安全漏洞

您只能针对您是帐户所有者或由帐户所有者授权进行此类测试的代理的帐户进行测试。

Sprout Social™禁止以下类型的研究:

  • 访问或试图访问不属于您的数据
  • 执行或试图执行拒绝服务攻击
  • 发送或试图发送未经请求或未经授权的电子邮件、垃圾邮件或其他形式的未经请求的信息
  • 测试与Sprout Social™集成的第三方网站、应用程序或服务
  • 故意发布、传输、上传、链接、发送或存储任何恶意软件、病毒或类似有害软件
  • 未成年人、制裁名单上的个人或制裁名单上国家的个人进行的研究

报告潜在的安全漏洞

与Sprout Social™安全团队分享任何可疑漏洞的详细信息,请发送电子邮件至security@m.quick-r.com.未经Sprout Social™明确书面同意,请不要公开披露这些细节。在报告任何可疑的漏洞时,请包括以下信息:

  • 利用细节和足够的信息,使我们能够再现您的步骤
  • 你的电子邮件地址
  • 如果您愿意,您的名字应该显示在这一页上
  • 如果您想在此页面上将您的Twitter名称显示在您的名字旁边,请输入您的Twitter名称

任何补偿

Sprout Social™不对识别潜在或已确认漏洞的个人或组织进行补偿。金钱补偿的要求将被视为违反本责任披露政策。

发芽社会的承诺

对于所有遵循本责任披露政策的安全研究人员,Sprout Social™承诺:

  • 及时确认收到你的报告
  • 为解决漏洞提供一个估计的时间框架
  • 漏洞修复后通知您
  • 如果你愿意,公开承认你负责任的信息披露

谢谢!

Sprout Social™感谢以下参与我们负责任的信息披露计划的个人和组织。