欢迎您入驻成为VULBOX自助SRC的企业用户!VULBOX是上海斗象信息科技有限公司旗下的漏洞安全平台。在贵方成为我们的用户前,请务必先仔细阅读、充分理解本协议各条款内容。若您是个人用户或未获得企业授权,请勿注册或开通企业用户账号。一旦您完成账号注册,则意味着完全接受并同意本协议项下条款和内容。

第一章  注册企业用户的权利

1.拥有专属的VULBOX用户名及密码,并有权使用用户名及密码随时登录VULBOX。

2.可在VULBOX上上传企业信息,并将信息展示给平台用户。

3.可在与VULBOX协商签署线下合同后发布测试项目。

4.您的漏洞详情受到保护,VULBOX保证不向不相关第三方透露具体的漏洞细节,但依照国家相关规定向主管部门报告的除外,可能危害国家安全、国计民生、公共利益的除外,您主动公开或授权公开的除外。

5.您的非公开信息受到保护,不接受任何个人或单位的查询,但国家机关依法查询的除外,您授权公开的除外。

6.您有权利享受自助平台提供的互联网技术和信息服务,并有权利在接受自助平台提供的服务时获得平台的技术支持、咨询等服务。

7.企业可在盒子控制台自由设定高、中、低危漏洞的奖励金额和奖励范围,但不能低于平台奖励标准下限。[产品部需要的条款1]

第二章  入驻企业用户的义务

1.用户必须是具备完全民事权利能力和完全民事行为能力的法人或能够独立承担民事责任的其他组织。

2.用户需通过资质认证,上传真实资料,并保证诸如营业执照、联系地址、联系电话、电子邮箱、邮政编码等内容的有效性及安全性,保证VULBOX可以通过上述联系方式与您进行联系。同时,您也有义务在相关资料实际变更时及时更新有关注册资料。如果因您未及时、准确、完整更新有关信息并通知VULBOX,由此带来的任何损失、费用增加以及其他法律责任全部由您自行承担。

3.如有合理理由怀疑用户提供的资料错误、不实、过时或不完整的,VULBOX有权发通知向用户核实或要求用户改正,并有权直接删除相应资料,直至中止、终止向用户提供部分或全部服务。VULBOX对此不承担任何责任,因此产生的任何直接或间接损失及不利后果均由用户承担。

4.用户应妥善保管账户和密码,并正确、安全地使用,因用户未能保管好该账户和密码而导致的法律责任由用户全部承担。若因为用户自身原因,而导致账号、密码遭他人非法使用时,VULBOX不负责处理。用户自身原因包括但不限于:任意向第三者透露账号和密码及任何注册资料;多人共享同一个账号;授权不被信任的他人使用账号;他人已过授权期仍使用账号;安装非法或来路不明的程序;将已经登陆帐号的设备提供给他人使用等。

5.不得擅自转让自己的账户和密码给他人使用。任何通过注册账户编辑、发布的信息或做出的任何行为都被视为是该账户所属用户自己的行为。

6.必须遵守国家法律、法规及规章,并同意将不会利用VULBOX进行任何违法或不正当的活动。

7.VULBOX可对本协议随时更新,更新后的协议条款一旦公布即代替原来的协议条款,不再另行通知,用户可在本网站查阅最新版协议条款。在VULBOX修改协议条款后,如果用户不接受修改后的条款,请立即停止使用VULBOX提供的服务,用户继续使用VULBOX提供的服务将被视为接受修改后的协议。

8.您保证不会采取任何影响、损害或可能影响、损害平台网站合法权益,影响、损害或可能影响、损害平台网站合法权益的行为或方式包括但不限于:违反平台网站公布的任何服务协议/条款、管理规范、交易规则等规范内容;破坏或试图破坏平台公平交易环境或正常交易秩序;平台根据自行合理判断,认为可能是与如上行为性质相同或产生如上类似风险的其他情况。

9. 您认可平台有权在您违反上述约定时有权终止向您提供服务,平台网站的服务将同时终止您在使用           本服务过程中,本协议条款内容、页面上出现的关于交易操作的提示或平台发送到您手机的信息(短信或电话等)内容是您使用本服务的相关规则,您使用本服务即表示您同意接受本服务的相关规则。

10. 您了解并同意平台有权单方修改服务的相关规则,而无须征得您的同意,服务规则应以您使用服务时的页面提示(或发送到该手机的短信或电话等)为准,您同意并遵照服务规则是您使用本服务的前提。

11.服务开通后,您所充值的奖金池会因认领漏洞而被消费,请您注意及时于账户中补充款项,以保证服务不被终止,或您应及时进行服务终止的操作。

12.账户首次充值不得低于3个严重漏洞奖励下限,当您的奖金池欠费或低于一定金额后,您需要继续接受漏洞,则应继续充值。否则,平台将保留以您在本平台支付的保证金作为奖金奖励被确认漏洞的白帽子的权利。续费充值时,若保证金有消耗,应优先补充保证金至足额,剩余金额全部充值到奖金池。奖金池充值后不会过期,但无法退款,保证金在企业终止SRC服务后可申请退款[新增1]。

13.您在平台注册时需要确认能够代表用户身份授权漏洞提交者发现安全问题并且对安全问题及时处理和响应,平台对用户内部流程导致的问题不负担任何责任。

14 您了解并同意,安全漏洞是漏洞提交者的劳动产出,您必须正视漏洞提交者的产出,尊重他们漏洞提交者的行为,必要时可以对漏洞提交者进行公开的致谢。入驻厂商的相关审核人员应按照已商定的漏洞标准审核漏洞,[请产品部优化描述]不能主观人为降低漏洞审核标准,如有测试人员进行申诉,平台方可介入进行调解。

15.您了解并同意,您应尽可能给漏洞提交者物质上的奖励。帮助正确引导漏洞的处理途径。在您没有明确的证据证明有故意破坏性行为时,禁止通过任何行为对漏洞提交者和平台进行威胁。

16.您了解并同意,若漏洞提交者对您的处理结果有异议,可以向平台进行申诉,平台审核人员会对相应的漏洞再次评估和确认。

17.您了解并同意,当您与漏洞提交者对漏洞定义有分歧时,平台审核人员会进行参与评审,最终以平台定义为准。如您违反上述保证,平台除有权根据相关服务条款采取删除信息、中止或终止服务等措施,并有权限制您账户如新购产品或服务、续费等部分或全部功能,如因您上述行为给平台造成损失的,您应予赔偿。

18.您了解并同意,您有义务保持您提供的联系方式的有效性,如有变更需要更新的,您应按平台的要求进行操作。

19.您了解并同意,按照服务授权内容的不同,可邀请参与项目人员等级不同,具体可参考《企业自助SRC服务套餐细则》。

第三章  VULBOX的权利义务

1.所有致用户的通告均可通过网页公告、网页提示、电子邮件、站内信等方式中的一种或多种方式进行传送。其他重要事项均可以此形式进行。

2.该通告于发送或公告之日视为已送达收件人。因为特殊原因(特殊原因包括但不限于:用户提供的电子邮箱失效、邮箱设有邮件过滤、邮件拦截功能)导致该电子邮件地址无法成功收到VULBOX向用户所提供的电子邮箱发送的通告,或因用户提供的联系人或相关联系信息错误或变更未及时通知VULBOX所致的,VULBOX不承担责任。

3.平台保留在您违反国家、地方法律法规规定或违反本协议条款的情况下,中止或终止为您提供部分或全部服务,直至注销平台账户的权利。

4.平台有权了解您使用本网站产品及服务的真实背景及目的,有权要求您如实提供真实、全面、准确的信息;如果平台有合理理由怀疑您提供的信息不真实、您进行虚假交易,或您的行为违反平台的网站规则的,平台有权暂时或永久限制您账户下所使用的所有产品及/或服务的部分或全部功能。

5.平台有权根据本协议条款的约定,根据您的服务使用情况,自您的账户余额或保证金中直接扣除相关服务费用,平台会在奖金池中收取13%的奖金代发税费[新增2]。

6.平台保留您侵犯平台或其他第三方合法权益时终止向您提供服务并不退还任何款项的权利。

7.平台根据自行合理判断,认为可能产生风险的其他情况。

第四章  其他

1.本协议的订立、执行和解释及争议的解决均应适用中华人民共和国法律。

2.如双方就本协议内容或其执行发生任何争议,双方应尽量友好协商解决;协商不成时,双方一致同意交由上海斗象信息科技有限公司所在地法院管辖。

3.如本协议中的任何条款无论因何种原因完全或部分无效或不具有执行力,本协议的其余条款仍应有效并且有约束力。

4.  如果本协议中的任何条款无论因何种原因完全或部分无效或不具有执行力,或违反任何适用的法律,则该条款被视为删除,但本协议的其余条款仍应有效并且有约束力。

5.  本协议解释权及修订权归上海斗象信息科技有限公司所有。

6.  用户违反本协议规定,平台有权采取包括但不限于中断使用许可、停止提供服务、限制使用、法律追究等措施。   

商务咨询:400-156-9866
商务邮箱:mkt@vulbox.com

电话服务(周一至周五 早9:00–18:00)