Programmas sākums

16.09.2026 12:00:00

Programmas beigas

01.09.2030 12:00:00

Programmas kods

T2R

Apraksts:

Text2reach ir globāla A2P SMS gateway SaaS platforma, kas jau kopš 2009. gada nodrošina uzņēmumiem īsziņu sūtīšanas un saņemšanas infrastruktūru, izmantojot API vai SMPP protokolu un savienojumus ar mobilo operatoru un starpnieku tīkliem visā pasaulē.

Programmas dalības noteikumi:

Programmā iekļauti Text2reach publiski pieejamie tīmekļa resursi (*.text2reach.com), tostarp galvenā mājaslapa un klientu panelis. Sagaidāmais rezultāts — identificētas un novērstas drošības ievainojamības šajos resursos, nepieļaujot piekļuvi klientu datiem vai pakalpojuma darbības traucējumus.

Drošības pētniekam atļauts testēt tikai platformā norādīto testēšanas apgabalu (*.text2reach.com), Text2reach noteiktajā laika periodā, kamēr programma ir aktīva.

Ja Text2reach atsauc programmu, jebkādi testēšanas darbi ir aizliegti.

Neveikt nekādas darbības, kas var tieši vai netieši kaitēt Text2reach ievainojamības atklāšanas dēļ.

Neizpaust atklāto ievainojamību trešajām personām.

Publiskotajā programmā ir tiesības piedalīties jebkuram (reģistrētam vai nereģistrētam) drošības pētniekam (DP). DP ir atļauts testēt tikai norādītos resursus definētajā laika periodā un tikai tad, ja programma ir aktīva. Pirms resursa testēšanas uzsākšanas nepieciešams pārbaudīt, vai programma ir aktīva.

Aicinām drošības pētniekus ziņot par ievainojamībām, iesniedzot ziņojumu platformā vai sūtot e-pastu uz tech@text2reach.com, iekļaujot ziņojumā šādu informāciju:

  • ievainojamības izmantošanas veidu, ja tāds zināms;
  • saiti, ekrānuzņēmumu vai citu informāciju, kas palīdz identificēt ievainojamību.

Text2reach apņemas informēt par ievainojamības novēršanas procesu un paziņot, kad nepilnība ir novērsta.

Text2reach sagaida, ka drošības pētnieks:

  • neizmantos ievainojamību, lai piekļūtu vai mēģinātu piekļūt informācijai (tikai, lai pierādītu ievainojamības esamību);
  • neizmantos ievainojamību, lai izņemtu, grozītu vai dzēstu informāciju;
  • nemēģinās ietekmēt pakalpojumu pieejamību, izmantojot DDoS (pakalpojuma atteices) uzbrukumus;
  • neveiks sociālās inženierijas uzbrukumus.

Novērtēsim, ja ievainojamību neizziņosiet publiski, pirms neesam to novērsuši.

Text2reach pēc ievainojamības novēršanas var palīdzēt sagatavot informāciju publicēšanai, nodrošinot pozitīvu atbalstu un publicitāti, ja drošības pētnieks izsaka šādu vēlēšanos. Finansiāla atlīdzība par atrastu ievainojamību netiek piedāvāta.

Testējamie resursi:
  • Domēna vārdi:
    • *.text2reach.com
  • IP apakštīkli:
  • Citi:
  • Domēna vārdi:
  • IP apakštīkli:
  • Citi:
Lejupielādēt programmas testējamo resursu sarakstu
.txt
Teksta fails

1 Resursi