کنار هم هستیم تا امنیت رو در فضایی که قلمروی نامحدود داره بهبود بدیم. با رعایت موارد زیر ابر آروان متعهد میشه در کنار پاسخ به گزارش در چارچوب این برنامه، از درخواست پیگرد قانونی صرفنظر کنه. در همین فضا، لازمه به قوانین زیر پایبند باشیم:
آسیبپذیریها بهشکل جدا تست بشن و از اطلاعات یا دسترسیهای بهدست آمده از یک آسیبپذیری در آسیبپذیری دیگر استفاده نشه.
آسیبپذیری نباید با استفاده از حساب شخص دیگهای ارزیابی بشه.
اطلاعات محرمانه نباید افشا بشه و پس از دریافت جایزه میبایست از نگهداری آنها اجتناب بشه.
از اختلال در سامانههای ابر آروان اجتناب بشه.
به حریم شخصی افراد و کاربران احترام گذاشته بشه.
از IP مشخصی برای ارزیابی استفاده و این IP در گزارش قید بشه.
تمام فعالیتها و دسترسیها میبایست در گزارش قید بشه.
از بارگذاری شاهد مثالهای آسیبپذیریها در سایتهای اشتراکی youtube, imgur و... اجتناب بشه.
اگر پاسخی از سمت هکر کلاه سفید دریافت نشه، گزارش از طریق ایمیل پس از هفت روز کاری غیرفعال میشه.
آسیبپذیریهای گزارش شده میبایست تاثیر معناداری بر کاربران، سامانهها یا دادههای ابر آروان داشته باشه.
ممکنه آسیبپذیری گزارش شده، پیش از ارسال، بهوسیلهی فرد دیگری گزارش شده باشه. در این موقعیت به گزارش جایزه تعلق نمیگیره.