Programa de divulgación de vulnerabilidades

1. PROPÓSITO

En Sonder, uno de nuestros principios fundamentales es "Mejorar continuamente", lo que se traduce directamente en nuestro programa de seguridad de la información que permite la protección de nuestros huéspedes y los datos de los clientes como máxima prioridad.

El equipo de seguridad de Sonder reconoce el valioso papel que desempeñan los investigadores de seguridad y los reporteros de errores honestos e independientes en la seguridad general de los sistemas conectados. Como resultado, alentamos el informe responsable de cualquier vulnerabilidad que pueda estar presente en nuestras propiedades para huéspedes, la aplicación móvil o el sitio web y los servicios de la empresa. Sonder se compromete a trabajar con investigadores de seguridad para verificar y abordar las posibles vulnerabilidades que se nos informen.

Revise estos términos antes de probar y/o informar una vulnerabilidad a Sonder. Brindaremos un puerto seguro a los investigadores de seguridad siempre que se adhieran a esta política y actúen de buena fe.

Si es un cliente/invitado actual

Si cree que su cuenta puede haberse visto comprometida o si sospecha un comportamiento fraudulento, no dude en ponerse en contacto con el equipo de soporte de Sonder en https://www.sonder.com/help .

Entornos de prueba

Se deben tomar todas las medidas posibles para evitar los sistemas de producción y las unidades de invitados activas al realizar pruebas de vulnerabilidad para garantizar la seguridad de nuestros invitados. Cualquier unidad de invitados activa y/u ocupada está estrictamente fuera de los límites de las actividades de prueba de vulnerabilidad y penetración.

Informar sobre una vulnerabilidad de seguridad

Comparta los detalles de la supuesta vulnerabilidad con el equipo de seguridad de Sonder enviando un correo electrónico a [email protected] . Puede usar nuestra clave Clave PGP para cifrar el correo electrónico.

PGP Fingerprint: ABA7 E6FE 70A1 58E3 97E7 ECE9 7441 6D99 D6B3 BA52

No se permite compartir detalles de vulnerabilidad fuera de nuestro proceso de informe formal y no resultará en la aceptación por parte de Sonder de su informe de vulnerabilidad.

Política

Investigaremos todos los informes legítimos y haremos todo lo posible para corregir rápidamente cualquier vulnerabilidad. Le pedimos a cambio que usted:

Reglas del programa

Sonder fomenta el descubrimiento y el informe responsable y ético de las vulnerabilidades. Quedan expresamente prohibidas las siguientes conductas:

Objetivos dentro y fuera del alcance

Todas las partes de nuestras aplicaciones y servicios disponibles para clientes/huéspedes están dentro del alcance y son nuestro principal interés. Por favor, eche un vistazo a continuación para ver los objetivos dentro del alcance.

Sonder utiliza una serie de proveedores y servicios de terceros. Nuestro programa de divulgación no le da permiso para realizar pruebas de seguridad en sus sistemas. Las vulnerabilidades en los sistemas de terceros se evaluarán caso por caso y lo más probable es que no sean elegibles para una recompensa. Se excluyen los siguientes sistemas de terceros:

Vulnerabilidades no calificadas

Los problemas de baja gravedad, puramente teóricos y de mejores prácticas no califican para la presentación. He aquí algunos ejemplos:

En alcance

Nota: Ejecute quien es busque antes de enviar cualquier problema en los dominios encontrados desde Subdomain Scanners.

Objetivo

Criticidad

Elegible para la Recompensa

https://www.sonder.com

Crítico

Si

*.sonder.com

Alto

Sí (consulte la nota anterior)

https://apps.apple.com/us/app/sonder-take-stay-further/id1422914567

Alto

Si

https://play.google.com/store/apps/details?id=com.sonder.mahalo&hl=en_CA&gl=US

Alto

Si

Reconocimiento y recompensa

Sonder se complace en agradecer a los investigadores de seguridad que envían informes de vulnerabilidad y nos ayudan a mejorar nuestra postura de seguridad general en Sonder para nuestros empleados, clientes e invitados. Sonder puede ofrecer hasta $500 en créditos de SonderStays a discreción de Sonder para nuevos descubrimientos de naturaleza crítica.