Avviso sulla sicurezza

Aurzen Avviso di sicurezza del prodotto

Proteggere i nostri clienti dalle minacce alla loro sicurezza è sempre un compito importante per AurzenIn qualità di operatore nel mercato della domotica, faremo tutto il possibile per fornire ai nostri utenti prodotti e servizi sicuri e stabili, e per proteggere rigorosamente la privacy e la sicurezza dei loro dati.
Accogliamo e incoraggiamo tutte le segnalazioni relative alla sicurezza del prodotto o alla privacy degli utenti. Seguiremo le procedure stabilite per gestirle e fornire un riscontro tempestivo.

Rapporto Vulnerabilità A Aurzen

Incoraggiamo vivamente le organizzazioni e i singoli individui a contattarci AurzenIl team di sicurezza di segnalare qualsiasi potenziale problema di sicurezza.

Modalità di contatto

E-mail indirizzo

Ssupporto@Aurzen. com

Linea diretta

(667)218-4830

Ore

Aurzen Volere cercare di sforzarsi A rispondere A IL rapporto entro cinque lavorando giorni.


Aurzen È necessario ottenere informazioni dettagliate sulla segnalazione delle vulnerabilità al fine di avviare il processo di verifica in modo più accurato e rapido. Si consiglia vivamente di inviare una segnalazione di vulnerabilità utilizzando le informazioni di contatto fornite sopra.


Responsabile Rapporto Linee guida

1. Tutte le parti coinvolte in una segnalazione di vulnerabilità devono rispettare le leggi del proprio paese o regione.
2. Le segnalazioni di vulnerabilità devono essere basate sul firmware più recente rilasciato e, preferibilmente, scritte in inglese.
3. Segnalare le vulnerabilità tramite il canale di comunicazione dedicato. Aurzen Potrebbe ricevere segnalazioni da altri canali, ma ciò non garantisce che la segnalazione verrà presa in carico.
4. Attenersi sempre ai principi di protezione dei dati e non violare la privacy e la sicurezza dei dati di Aurzenutenti, dipendenti, agenti, servizi o sistemi durante il processo di individuazione delle vulnerabilità.
5. Aurzen al momento non gestisce un programma di ricompense per la segnalazione di vulnerabilità.
6. Mantenere la comunicazione e la cooperazione durante il processo di divulgazione ed evitare di divulgare informazioni sulla vulnerabilità prima della data di divulgazione concordata. Aurzen si impegna a rispettare un ciclo di aggiornamenti di sicurezza triennale.


Nome del prodotto Modello Periodo di supporto
BOOM aria A01M21 31/12/2027
BOOM mini D005 31/12/2027
D1 D001 31/12/2027
D1R A02A11 31/12/2027
D1 Pro D002 31/12/2027
BOOM 3 F503 31/12/2027
D1 Max A01M31 31/12/2027
ZIP DZ001 31/12/2027
ZIP Pro
A02D11
31/12/2029


Come Aurzen Offerte con Vulnerabilità

Consapevolezza & Ricevuta → Verifica → Bonifica → Notifica

Aurzen incoraggia clienti, fornitori, ricercatori indipendenti, organizzazioni di sicurezza, ecc. a segnalare in modo proattivo al team di sicurezza qualsiasi potenziale vulnerabilità. Allo stesso tempo, Aurzen otterrà in modo proattivo informazioni sulle vulnerabilità in Aurzen Prodotti della community, repository di vulnerabilità e vari siti web sulla sicurezza. Per essere a conoscenza delle vulnerabilità non appena vengono scoperte.
Aurzen Risponderemo alle segnalazioni di vulnerabilità il prima possibile, di solito entro cinque giorni lavorativi.

Aurzen Il team di sicurezza collaborerà con il team di prodotto per eseguire un'analisi preliminare e una convalida della segnalazione al fine di determinarne la validità, la gravità e l'impatto. Potremmo contattarti qualora avessimo bisogno di ulteriori informazioni sulla vulnerabilità segnalata.
Una volta identificata la vulnerabilità, svilupperemo e implementeremo un piano di rimedio per fornire una soluzione a tutti i clienti interessati.
La bonifica richiede in genere fino a 90 giorni e in alcuni casi può richiedere più tempo.
Potrete rimanere aggiornati sui nostri progressi e sul completamento delle attività di bonifica.

Aurzen emetterà un avviso di sicurezza quando si verifica una o più delle seguenti condizioni:
1. La gravità della vulnerabilità è classificata come CRITICACAL dal Aurzen squadra di sicurezza e Aurzen ha completato il processo di risposta alle vulnerabilità e sono disponibili soluzioni di mitigazione sufficienti per aiutare i clienti a eliminare tutti i rischi per la sicurezza.
2. Se la vulnerabilità è stata sfruttata attivamente ed è probabile che aumenti il ​​rischio per la sicurezza Aurzen clienti, o se la vulnerabilità è suscettibile di aumentare la preoccupazione pubblica per la sicurezza di Aurzen prodotti, Aurzen ciò accelererà il rilascio di un bollettino di sicurezza sulla vulnerabilità, che potrebbe includere o meno una patch completa del firmware o una correzione d'emergenza.