Program otkrivanja ranjivosti

LiveAgent teži održavanju sigurnosti usluge za sve uključene, a sigurnost podataka ima najveću važnost. Naš Program otkrivanja ranjivosti je usmjeren na minimaliziranje učinka bilo kojeg propusta osiguranja na naše alate ili njihove korisnike. LiveAgent-ov Program otkrivanja ranjivost pokriva softver koji je djelomično ili potpuno napisan od strane Quality Unit-a.

Ako ste istraživač za područje sigurnosti i otkrili ste sigurnosnu ranjivost unutar naše usluge, cijenimo vašu pomoć u diskretnom obraćanju nama i davanju šanse da to popravimo prije objavljivanja tehničkih detalja.

LiveAgent će se angažirati u vezi istraživanja sigurnosti kada nam se ranjivosti prijave na opisani način. Cijenit ćemo, odgovoriti i popraviti ranjivosti, kao podršku našoj posvećenosti sigurnosti i privatnosti. Nećemo poduzimati nikakve pravne akcije, suspendirati ili zabraniti pristup usluzi za one koji otkriju i odgovorno prijave sigurnosne ranjivosti. LiveAgent zadržava sva legalna prava u slučaju bilo kakvog nepridržavanja.

Izvještavanje

Podijelite detalje bilo kakve sumnjive ranjivosti s LiveAgent timom za razvoj na support@liveagent.com. Molimo vas da ne objavljujete detalje javno van procesa bez izričite dozvole. U prijavljivanju bilo kakvih sumnjivih ranjivosti, molimo vas da uključite što je više moguće informacija. Ako želite poslati više prijava odjednom, molimo prijavite samo jednu (najvažniju ako je moguće) i čekajte na odgovor..

Naknada

Sa zadovoljstvom vam nudimo nagradu za informaciju o ranjivosti koja će nam pomoći zaštititi naše klijente, kao zahvalu istraživačima koji su odlučili sudjelovati u našem lovu na bugove. Standardna nagrada je $50 po svakom bugu koji je prijavljen i potvrđen od strane našeg tima za razvoj.

Nagrađujemo samo prvu prijavu ranjivosti. Prijave istog buga neće biti nagrađene.

Opseg

Možete testirati samo na LiveAgent računu čiji ste vlasnik ili agent ovlašten od strane vlasnika da obavi testiranje. Na primjer:

  • *yourdomain*.ladesk.com

Nagradit ćemo vas za iduće tipove ranjivosti:

  • Daljinsko izvršavanje naredbi (RCE)
  • SQL Injekcija
  • Greška autentifikacije
  • Greška u upravljanju sesijom
  • Zaobilazak kontrole pristupa
  • Cross-Site Scripting (XSS)
  • Cross-Site krivotvorenje zahtjeva (CSRF)
  • Preusmjeravanje URL-a
  • Čitanje direktorija

Izvještaji kada napadač može ugroziti samo svoj račun s administratorskom ulogom neće biti nagrađeni. XSS koji je uzrokovao administrator neće biti nagrađen.

Kako bi se kvalificirali, ranjivost mora postojati u zadnjoj javnoj verziji (uključujući službeno objavljene beta verzije) softvera. Samo sigurnosne ranjivosti se kvalificiraju. Voljeli bismo da ljudi prijave i druge vrste bugova putem prikladnih kanala, ali pošto je svrha ovog programa da popravi sigurnosne ranjivosti, samo bugovi koji vode do sigurnosnih ranjivosti će biti nagrađeni. Drugi bugovi će biti diskretno prihvaćeni.

Smjernice

Molimo slijedite ove smjernice kako bi se mogli kvalificirati za nagrade unutar ovog programa.

  • Nemojte trajno mijenjati ili brisati LiveAgent-ove hosting podatke
  • Nemojte namjerno pristupati privatnim LiveAgent podacima više nego što je potrebno da pokažete ranjivost.
  • Nemojte slati DDoS napade ili ometati, prekidati ili degradirati naše interne ili eksterne službe na drugi način.
  • Ne dijelite povjerljive informacije dobivene od strane LiveAgent-a, uključujući ali nije ograničeno na informacije o donatoru ili članovima, s bilo kojom trećom stranom.
  • Društveni inženjering je izvan opsega. Ne šaljite phishing emailove i ne koristite druge tehnike društvenog inženjeringa protiv ikoga, uključujući Quality Unit-ovo osoblje, članove, dobavljače ili partnere.

Dodatno, molimo vas da nam date barem 90 dana za popravku ranjivosti prije nego javno budete raspravljali ili pisali blogove o njoj. Naš tim vjeruje da istraživači sigurnosti imaju pravo prijaviti svoje istraživanje i da je otkrivanje vrlo korisno te razumije da je vrlo subjektivno pitanje kako i koliko čuvati detalje u svrhu izbjegavanja pogrešnog iskorištavanja informacije o ranjivosti. Ako vjerujete da je ranije razotkrivanje potrebno, molimo vas da nam se jaite kako bi mogli razgovarati.

Dnevnik promjena

Javno informiramo o svim popravljenim sigurnosnim propustima koristeći naš dnevnik promjena. Problemi vezani za sigurnost su pod oznakom [Sigurnost].

Povezani članci
LiveAgent ima neograničene snimke poziva, što znači da se svaki poziv snima i pohranjuje u LiveAgent za pravne ili obrazovne svrhe.

Neograničene snimke poziva

LiveAgent ima neograničene snimke poziva, što znači da se svaki poziv snima i pohranjuje u LiveAgent za pravne ili obrazovne svrhe.

Razmišljate o korištenju LiveAgent-a za korisničku podršku na vašim društvenim medijima? Pogledajte našu recenziju i vidite kako je prošao tijekom našeg općeg testiranja.

LiveAgent softver za korisničku službu putem društvenih medija – recenzija

LiveAgent nudi integraciju s društvenim medijima, uz jednostavan postupak registracije i mogućnost odabira između 7-dnevnog ili 30-dnevnog probnog razdoblja. Sve funkcionalnosti su povezane s LiveAgent sustavom za tiketing, omogućavajući učinkovito upravljanje komunikacijom.

Uključite naš kontrolni popis za odredišnu stranicu u vašu strategiju sadržaja kako bi maksimizirali konverzije i dobili više klijenata. Lako ga je primijeniti, korak po korak.

Kontrolni popis za odredišnu stranicu

Prodajna ponuda treba biti jasna i vrijedna, a prezentacija prednosti važna je za demonstriranje vrijednosti proizvoda. Završni argument treba biti uvjerljiv, a naslovna slika i raspored jasni i privlačni. Bilješke stručnjaka i svjedočanstva klijenata povećavaju kredibilitet. Slike i videozapisi proizvoda poboljšavaju korisničko iskustvo, a statistički podaci dodaju kredibilitet.

Najbolja korisnička služba je ona koja uvijek radi. Pobrinite se da je vaše osoblje spremno za sve uz naš kontrolni popis za obuku agenata korisničke službe.

Kontrolni popis za obuku agenata korisničke službe

LiveAgent's CRM software and help desk tools are being used to train and assess the performance of new customer service agents. It is important for new agents to work independently during their first regular shift to demonstrate their knowledge and skill. After the probationary period, managers should evaluate the agent's performance to provide feedback and identify areas for improvement. Soft skills, such as active listening and empathy, are important for building long-term relationships with customers. Proper training for customer service employees is key to providing excellent support and maintaining customer loyalty.

Naša web stranica koristi kolačiće (cookie). Ukoliko nastavite, smatramo kako ste dopustili korištenje cookie-a kako je i napisano i našoj Politika privatnosti i cookie pravila.

Start Free Trial x