全部产品
阿里云办公

比特大陆SRC白帽子协议

更新时间:2017-11-16 00:39:19

  • 不泄露厂商列表
  • 合法挖掘漏洞,不影响厂商网站正常运转
  • 不泄露漏洞相关信息

详见以下协议

欢迎您签署本《比特大陆SRC平台用户协议》(下称“本协议”),并使用比特大陆SRC平台服务!

本协议是北京比特大陆科技有限公司 (以下简称“比特大陆”)与您就比特大陆SRC平台相关事项所订立的有效合约。您在申请注册比特大陆SRC平台账号、以及使用比特大陆SRC平台服务过程中,点击同意本协议之前,应当认真阅读本协议。请您务必审慎阅读、充分理解各条款内容,特别是免除或者限制责任的条款、法律适用和争议解决条款。免除或者限制责任的条款将以粗体标识,您应重点阅读。如您对协议有任何疑问,可以向比特大陆SRC平台的客服咨询。

一、协议内容和效力

1.1 本协议内容包括本协议正文,以及所有比特大陆网站、比特大陆SRC平台已经发布或将来可能发布的隐私政策、各项政策、规则、声明、通知、警示、提示、说明(以下简称“规则”,详见点此查看)。前述规则为本协议不可分割的组成部分,与协议正文具有同等法律效力。

1.2 比特大陆有权根据需要不时制订、修改本协议及相关规则,变更后的协议和规则一经公布,立即取代原协议及规则并自动生效。如您不同意相关变更,应当立即停止使用比特大陆SRC平台的服务,如您继续使用比特大陆SRC平台的服务,即表示您已接受经修订的协议和规则。

二、服务

2.1 比特大陆SRC平台提供针对特定软件(详见网页漏洞收集范围)的安全漏洞报告、披露和奖励服务。

2.2 比特大陆保留在任何时候自行决定对比特大陆SRC平台的服务,或致使比特大陆SRC平台服务及其相关功能、应用软件变更、升级、修改、转移的权利。您同意,对于上述行为,比特大陆均不需通知,并且对您和任何第三人不承担任何责任。

三、注册及账号管理

3.1 比特大陆基于比特大陆网站的账号体系向用户提供服务,您注册和使用比特大陆SRC平台的账号应遵循比特大陆网站的各项规则。

四、漏洞的报告

4.1 您可以根据漏洞收集流程的指引,向比特大陆SRC平台提交漏洞收集范围内的,可能导致应用程序数据丢失和篡改、隐私泄露乃至金钱上的损失的安全漏洞信息。

4.2 您必须基于诚信原则,依照漏洞收集流程及比特大陆SRC平台的具体页面指引提交漏洞信息。您同意并确保该漏洞信息通过本服务述及的网页提交时,您是依据您自身所拥有的知识和技能,在公有领域通过合法正当的方式和途径发现该漏洞信息的存在,并没有采用窃取或任何不道德或非法的方式获得该等漏洞信息;简而言之,您对您所提交的漏洞信息所包含的全部权利的合法性作出保证。

五、漏洞信息的评估和奖励

5.1 为确保比特大陆能够对您所提交的漏洞信息进行评估和确认,一旦您向比特大陆SRC平台提交了相应的漏洞信息,则意味着无论比特大陆是否愿意向您提供奖励,或无论您是否最终接受奖励,在此期间您均授予比特大陆有权采取其认为必要或适当的任何方式,以便对您所提交的漏洞信息进行内部评估、测试和验证。

5.2 针对您所提交的漏洞信息,比特大陆将依照漏洞验收标准进行验证和评估,并根据评估结果向您提供与之对应的奖励计划。

5.3 比特大陆将依据漏洞奖励计划对您进行奖励。你可以选择是否接受奖励,如您选择接受奖励,则应向比特大陆SRC平台提供准确、真实的支付宝账号信息,以便接受对应的奖金。

六、费用

6.1、您必须自行准备如下设备和承担如下开支:

(1)上网设备,包括并不限于电脑或者其他上网终端、调制解调器及其他必备的上网装置;

(2)上网开支,包括并不限于网络接入费、上网设备租用费、手机流量费等。

七、行为规范

7.1 您承诺不会利用本服务进行任何违法或不当的活动,包括但不限于下列行为∶

7.1.1对计算机信息网络功能进行删除、修改或者增加的;

7.1.2对进入计算机信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的;

7.1.3 上载、传送或分享含有下列内容之一的信息:

  1. (a) 反对宪法所确定的基本原则的;
  2. (b) 危害国家安全,泄露国家秘密,颠覆国家政权,破坏国家统一的;
  3. (c) 损害国家荣誉和利益的;
  4. (d) 煽动民族仇恨、民族歧视、破坏民族团结的;
  5. (e) 破坏国家宗教政策,宣扬邪教和封建迷信的;
  6. (f) 散布谣言,扰乱社会秩序,破坏社会稳定的;
  7. (g) 散布淫秽、色情、赌博、暴力、凶杀、恐怖或者教唆犯罪的;
  8. (h) 侮辱或者诽谤他人,侵害他人合法权利的;
  9. (i) 含有虚假、诈骗、有害、胁迫、侵害他人隐私、骚扰、侵害、中伤、粗俗、猥亵、或其它道德上令人反感的内容;
  10. (j) 含有中国法律、法规、规章、条例以及任何具有法律效力之规范所限制或禁止的其它内容的;

7.1.4 冒充任何人或机构,或以虚伪不实的方式陈述或谎称与任何人或机构有关;

7.1.5 伪造标题或以其他方式操控识别资料,使人误认为该内容为比特大陆或其关联公司所传送;

7.1.6 将依据任何法律或合约或法定关系(例如由于雇佣关系和依据保密合约所得知或揭露之内部资料、专属及机密资料)知悉但无权传送之任何内容加以上载、传送或分享;

7.1.7 将涉嫌侵害他人权利(包括但不限于著作权、专利权、商标权、商业秘密等知识产权)之内容上载、传送或分享;

7.1.8 将任何广告、推广信息、促销资料、“垃圾邮件”、“滥发信件”、“连锁信件”、“直销”或其它任何形式的劝诱资料加以上载、传送或分享;供前述目的使用的专用区域或专用功能除外;

7.1.9 将有关干扰、破坏或限制任何计算机软件、硬件或通讯设备功能的软件病毒或其他计算机代码、档案和程序之资料,加以上载、张贴、发送电子邮件或以其他方式传送;

7.1.10 干扰或破坏本服务或与本服务相连线之服务器和网络,或违反任何关于本服务连线网络之规定、程序、政策或规范;

7.1.11 跟踪或以其它方式骚扰他人;

7.1.12 以任何方式危害未成年人的利益;

7.1.13 从事任何违反中国法律、法规、规章、政策及规范性文件的行为。

7.2 您同意并接受比特大陆无须时时监控您上载、传送或分享的资料及信息,但比特大陆有权对您使用比特大陆SRC平台服务的情况进行采样、审查、监督并采取相应行动,包括但不限于删除信息、中止或终止服务,及向有关机关报告;

7.3您不得泄露厂商列表,也不得将提交到本平台的漏洞透露给除比特大陆SRC平台之外的任何第三方,包括但不限于公开漏洞标题、漏洞详情或漏洞相关的任何细节,否则因此引起的任何损害赔偿及法律责任均由您自行承担,并且本平台将对您进行清退处理并有权追索已经发放给您的奖金。

7.4您不得利用漏洞信息进行任何可能对比特大陆或互联网正常运转造成不利影响的行为,不得为任何非法目的使用漏洞信息,否则因此引起的任何损害赔偿及法律责任均由您自行承担,并且本平台有权对您进行清退处理并有权追索已经发放给您的奖金。

7.5特别授权当您向比特大陆关联公司作出任何形式的承诺,且相关公司已确认您违反了该承诺,则比特大陆SRC平台有权立即按您的承诺约定的方式对您的账户采取限制措施,包括但不限于中止或终止向您提供服务,并公示相关公司确认的您的违约情况。您了解并同意,比特大陆SRC平台无须就相关确认与您核对事实,或另行征得您的同意,且比特大陆无须就此限制措施或公示行为向您承担任何的责任。

八、服务中止或终止

8.1 您同意,鉴于互联网服务的特殊性,比特大陆有权随时中止、终止比特大陆SRC平台的全部或部分服务。

8.2 您了解并同意,比特大陆可能定期或不定期地对提供网络服务的平台设备、设施和软硬件进行维护或检修,如因此类情况而造成比特大陆SRC平台的服务在合理时间内中止,比特大陆无需承担责任,但应尽可能事先进行通告。

8.3 比特大陆根据本协议中止或终止后,有权收回该账号及自行对您账号下的内容及信息以包括但不限于删除等方式进行处理,且无需就此向用户承担任何责任。

九、隐私政策

9.1 在使用比特大陆SRC平台过程中,比特大陆可能会知悉一些您的个人信息,如用户名、密码、电话号码等,但本平台承诺会保证您的信息安全,除非有法律和司法程序要求的情况下,本平台绝对不会透露您的任何信息,更不会以出借、交换、出售等任何方式泄露您的个人信息。

9.2 在访问比特大陆SRC平台服务过程中产生的Cookie文件可能包含您的个人信息,您可以自行清理。除征得用户明确同意和法律明确规定外,比特大陆SRC平台服务不会向任何第三方提供用户上传文件及信息。

9.3 基于互联网通信的特性,比特大陆不能完全保证通信数据的绝对安全。您应有责任采取任何合理的措施来保证您的信息安全。

十、知识产权

10.1 您了解及同意,除非比特大陆另行声明,本协议项下服务包含的所有产品、技术、软件、程序、数据及其他信息(包括但不限于文字、图像、图片、照片、音频、视频、图表、色彩、版面设计、电子文档)的所有知识产权(包括但不限于版权、商标权、专利权、商业秘密等)及相关权利均归相应权利人所有。

10.2 比特大陆SRC平台涉及的所有Logo、文字、图形及其组成,以及比特大陆SRC平台服务及比特大陆的其他标识、徵记、产品和服务名称均为比特大陆及其关联公司在中国和其它国家的私有权利,用户未经比特大陆事先书面授权不得以任何方式展示、使用或作其他处理,也不得向他人表明您有权展示、使用、或作其他处理。

10.3 比特大陆SRC平台的服务是作为一个单一产品而被授予许可使用, 用户不得将各个部分分开用于任何目的。如需进行商业性的销售、复制、分发,包括但不限于软件销售、预装、捆绑等,必须获得比特大陆的事先书面授权和许可。

十一、有限责任

11.1 服务将按”现状”和按”可得到”的状态提供。比特大陆将在现有技术的基础上尽最大努力提供相应的安全措施以保障服务安全和正常运行。但由于可能存在的计算机病毒、网络通讯故障、系统维护等方面的因素以及可能发生的不可抗力事件,比特大陆对服务及服务所涉的技术和信息的持续性、没有错误或疏漏、适用于某一特定用途等不做明示或暗示的担保。

11.2 不论在何种情况下,比特大陆均不对由于Internet连接故障,电脑,通讯或其他系统的故障,电力故障,罢工,劳动争议,暴乱,起义,骚乱,生产力或生产资料不足,火灾,洪水,风暴,爆炸,不可抗力,战争,政府行为,国际、国内法院的命令或第三方的不作为而造成的不能服务或延迟服务承担责任。

11.3 不论是否可以预见,不论是源于何种形式的行为,比特大陆不对由以下原因造成的任何特别的,直接的,间接的,惩罚性的,突发性的或有因果关系的损害或其他任何损害(包括但不限于利润或利息的损失,营业中止,资料灭失)承担责任。

11.3.1 使用或不能使用服务;

11.3.2 通过服务购买或获取任何产品,样品,数据,信息或进行交易等,或其他可替代上述行为的行为而产生的费用;

11.3.3 未经授权的存取或修改数据或数据的传输;

11.3.4 第三方通过服务所作的陈述或行为;

11.3.5 其它与服务相关事件,包括疏忽等,所造成的损害。

11.4 您充分了解并同意,鉴于互联网体制及环境的特殊性,您在比特大陆分享的信息及个人资料有可能会被他人复制、转载、擅改或做其它非法用途;您在此已充分意识此类风险的存在,并确认此等风险应完全由您自行承担,比特大陆对此不承担任何责任;

11.5 您了解并同意,在使用比特大陆SRC平台服务过程中可能存在来自任何他人的包括威胁性的、诽谤性的、令人反感的或非法的内容或行为或对他人权利的侵犯(包括知识产权)及匿名或冒名的信息的风险,该等风险应由您自行承担,比特大陆对此不承担任何责任。

十二、赔偿

您同意,由于您通过比特大陆SRC平台服务上载、传送或分享之信息、使用本服务其他功能、违反本协议、或您侵害他人任何权利因而衍生或导致任何第三人向比特大陆及其关联公司提出任何索赔或请求,或比特大陆及其关联公司因此而发生任何损失,您同意将足额进行赔偿(包括但不限于合理律师费)。

十三、有效通知

13.1 比特大陆向您发出的任何通知,可采用电子邮件、页面公开区域公告、个人网络区域提示、手机短信或常规信件等方式,且该等通知应自发送之日视为已向用户送达或生效。

13.2您同意,您向比特大陆发出的任何通知应发至比特大陆对外正式公布或以13.1条所述方式告知用户的电子邮件、通信地址、传真号码等联系信息,或使用其他比特大陆认可的其他通知方式进行送达。

十四、争议解决及其他

14.1 本协议之解释与适用,以及与本协议有关的争议,均应依照中华人民共和国法律予以处理,并以北京市海淀区人民法院为第一审管辖法院;

14.2 如本协议的任何条款被视作无效或无法执行,则上述条款可被分离,其余部份则仍具有法律效力;

14.3 如果比特大陆未能行使或者及时行使其在本协议项下的任何权利、权力或优先权时,不应视为弃权;

14.4 本协议应取代双方此前就本协议任何事项达成的全部口头和书面协议、安排、谅解和通信;

14.5 比特大陆在法律允许的最大范围内对本协议拥有解释权与修改权。