BUGBANK平台用户协议

【审慎阅读】 您在注册和登录流程中点击同意本协议之前,应当认真阅读本协议。请您务必审慎阅读、充分理解各条款内容, 特别是免除或者限制责任的条款、法律适用和争议解决条款。免除或者限制责任的条款将以粗体下划线标识,您应重点阅读。 如您对协议有任何疑问,可向BUGBANK平台咨询。

【签约动作】 当您登录或按照注册页面提示填写信息、阅读并同意本协议且完成全部注册程序后,即表示您已充分阅读、理解并接受本协议的全部内容,并与BUGBANK平台达成一致,成为BUGBANK平台“用户”。阅读本协议的过程中,如果您不同意本协议或其中任何条款约定,您应立即停止注册程序。

【提示条款】 欢迎您与BUGBANK平台共同签署本《BUGBANK平台用户协议》(以下简称“本协议”)并使用BUGBANK平台服务!各服务条款前所列索引关键词仅为帮助您理解该条款表达的主旨之用,不影响或限制本协议条款的含义或解释。为维护您自身权益,建议您仔细阅读各条款具体表述。


一、定义

1、BUGBANK平台:指BUGBANK网站站点及相关子站(域名为:bugbank.cn),由上海谋乐网络科技有限公司进行运营与维护(以下简称“平台”)。

2、企业:通过与本平台合作、发布【任务】以期用户发现漏洞并使其修复的第三方机构。

3、本平台规则:指用户在本平台进行的一切网络行为所需遵循的规则(包括但不限于《BUGBANK平台用户协议》及相关补充协议)。

4、漏洞:由用户提交的BUGBANK平台或企业提供的业务中的安全漏洞,或者BUGBANK平台以及企业以测试或评估系统安全性为目的,向用户发出测试邀请,用户在测试过程中发现的漏洞(包括但不限于漏洞名称、漏洞描述、漏洞地址、漏洞发现过程、漏洞证明截图、漏洞测试过程日志、漏洞危害等信息)。


二、协议范围

1、签约主体:本协议由您与BUGBANK平台共同缔结,本协议对您与BUGBANK平台均具有合同效力。

2、补充协议:由于互联网高速发展,您与BUGBANK平台签署的本协议列明的条款并不能完整罗列并覆盖您与BUGBANK平台所有权利与义务,现有的约定也不能保证完全符合未来发展的需求。因此,BUGBANK平台的【其他协议、规则与说明】均为本协议的补充协议,与本协议不可分割且具有同等法律效力,以下统称为“本平台规则”。如您使用BUGBANK平台服务,视为您同意本平台规则。


三、帐户注册与使用

1、注册者资格

1.1、您确认,在您完成注册程序或以其他BUGBANK平台允许的方式实际使用本服务时,您应当是具备完全民事权利能力和完全民事行为能力的自然人、法人或其他组织(以下统称为“法律主体”)。

1.2、若您是未成年人或限制民事行为能力人,则您不具备前述主体资格,您应在获得监护人同意并在您的监护人监护、指导的情况下,在合理范围内正确学习使用网络,在认真阅读并同意本协议后,完成注册程序或以其他BUGBANK平台允许的方式实际使用本服务。若您未取得监护人的同意,监护人可以通过联系BUGBANK平台官方公布的客服联系方式通知BUGBANK平台处理相关账号,BUGBANK平台有权对相关账号的功能、使用进行限制,包括但不限于浏览、发布信息、互动交流等功能。

1.3、BUGBANK平台重视对未成年人个人信息的保护,未成年用户在填写个人信息时,请加强个人保护意识并谨慎对待,并应在取得监护人的同意以及在监护人指导下正确使用BUGBANK平台。

1.4、未成年人用户及其监护人理解并确认,如您违反法律法规、本协议内容,则您及您的监护人应依照法律规定承担因此而可能导致的全部法律责任。

1.5、未成年人用户特别提示

1.5.1、未成年人使用BUGBANK平台及相关服务应该在其监护人的监督指导下,在合理范围内正确学习使用网络,避免沉迷虚拟的网络空间,养成良好上网习惯;

1.5.2、青少年用户必须遵守《全国青少年网络文明公约》;

1.5.3、要善于网上学习,不浏览不良信息;

1.5.4、要诚实友好交流,不侮辱欺诈他人;

1.5.5、要增强自护意识,不随意约会网友;

1.5.6、要维护网络安全,不破坏网络秩序;

1.5.7、要有益身心健康,不沉溺虚拟时空。

1.6、监护人特别提示:如您的被监护人使用BUGBANK平台,您作为监护人应指导并监督被监护人的注册和使用行为,如您的被监护人申请注册BUGBANK平台账号,BUGBANK平台将有权认为其已取得您的同意;您的被监护人在使用BUGBANK平台及相关服务时可能使用购买产品或服务等功能。您作为监护人,请保管好您的支付设备、支付账户及支付密码等,以避免被监护人在未取得您同意的情况下通过您的BUGBANK平台账号使用购买等消费功能。

2、注册帐户和实名认证

2.1、在您按照注册页面提示填写信息、阅读并同意本协议条款且完成全部注册程序后,或在您按照激活页面提示填写信息、阅读并同意本协议条款且完成全部激活程序后,或您以其他BUGBANK平台允许的方式实际使用本平台服务时,您即接受本协议条款约束。您可以使用您提供或确认的邮箱、手机号码或者BUGBANK平台允许的其它方式作为登录手段进入本平台。

2.2、您了解并同意,您在本网站完成的注册程序并注册成功后,您即已获得BUGBANK平台帐户。

2.3、您了解并同意,一个BUGBANK平台帐户仅能对应唯一的法律主体。除非法律明确规定或有生效的法律文书等其他符合BUGBANK平台公布的条件。否则您不得以任何方式转让、赠与或让他人继承您的BUGBANK平台帐户。同时,在进行符合条件的BUGBANK平台帐户转让、赠与或继承时,BUGBANK平台有权要求您、及/或受让/受赠者、或您的继承人提供合格的文件材料并按照BUGBANK平台要求的操作流程办理。

2.4、您了解并同意,为保证帐户和交易安全,BUGBANK平台有权随时要求您完成BUGBANK平台帐户的实名认证;同时,BUGBANK平台可能会就某些产品或服务的开通,要求您提供更多的身份资料和信息,做进一步的身份认证或资格验证,您的帐户只有在通过这些认证和验证之后,方可获得使用相关产品或服务的资格。

2.5、通常情况下,您的BUGBANK平台帐户是您在本平台进行一切活动的唯一身份识别依据,每一个BUGBANK平台帐户都可以在本平台独立开展活动。但在下列情形下,BUGBANK平台有权根据自己的判断,对同一及/或关联法律主体拥有的多个BUGBANK平台帐户进行统一处理,包括但不限于:

  • 2.5.1、多个BUGBANK平台帐户之间存在主帐户与子帐户、授权帐户与被授权帐户等关联关系,且根据法律法规、本协议条款、BUGBANK平台各产品条款或其他BUGBANK平台规则的规定,各帐户之间互相承担连带责任的;
  • 2.5.2、多个BUGBANK平台帐户使用同一银行实名认证,且其中两个或两个以上BUGBANK平台帐户同时存在违反法律法规、本协议条款、BUGBANK平台各产品条款或其他BUGBANK平台规则的行为的;
  • 2.5.3、多个BUGBANK平台帐户绑定同一银行帐户付款,且其中两个或两个以上BUGBANK平台帐户同时存在违反法律法规、本协议条款、BUGBANK平台各产品条款或其他BUGBANK平台规则的行为的;
  • 2.5.4、多个BUGBANK平台帐户之间存在一项或多项注册信息相同、代为付款、购买的产品或服务用于同一目的,或其他关联情形,并存在违反法律法规、本协议条款、BUGBANK平台各产品条款或其他BUGBANK平台规则的行为,且BUGBANK平台通过结合其他相关证据足以判断上述BUGBANK平台帐户实际属于同一法律主体或同一团体的;
  • 2.5.5、其他BUGBANK平台有充足理由需要对多个BUGBANK平台帐户进行统一处理的情形。

2.6、您同意并承诺,向BUGBANK提供的实名信息,是本人真实身份信息。如借用他人身份进行实名登记,BUGBANK将不承担所带来的法律责任,所有造成的法律责任与损失将由您进行承担,BUGBANK有权依法追究您的所有法律责任。


四、信息

在完成注册或激活流程时,您应当按照法律法规要求,按相应页面的提示准确提供并及时更新您的资料,以使之真实、及时、完整和准确。 如本平台有合理理由怀疑您提供的资料错误、不实、过时或不完整的,BUGBANK平台有权向您发出询问及/或要求改正的通知,并有权直接做出删除相应资料的处理,直至中止、终止对您提供部分或全部服务。BUGBANK平台对此不承担任何责任,您将承担因此产生的任何直接或间接损失及不利后果。


五、BUGBANK平台服务及规范

1、BUGBANK平台服务

BUGBANK平台将努力营建并奉行一个开放且合法的网络安全新兴价值观,鼓励用户合法的发现漏洞,找出企业在程序开发过程中面临潜在风险并帮助企业提前消除风险;同时鼓励企业对用户的付出给予高度的肯定和认可;并在符合企业发展的视角适当给予用户相应的劳动奖励。BUGBANK平台将站在企业和用户双赢的视角,促进各行业的网络安全得到高速发展,助力中国信息安全事业腾飞。

2、平台服务规范

为有效保障您使用本服务的合法权益, 您理解并同意接受以下规则:

2.1、您通过包括但不限于以下方式向BUGBANK平台发出的指令,均视为您本人的指令,不可撤回或撤销,您应自行对BUGBANK平台执行前述指令所产生的任何结果承担责任;

2.2、通过您的BUGBANK平台帐户和密码进行的所有操作;

2.3、通过与您的帐号绑定的手机号码向BUGBANK平台发送的全部信息;

2.4、通过与您的帐号绑定的其他硬件、终端、软件、代号、编码、代码、其他帐户名等有形体或无形体向BUGBANK平台发送的信息;

2.5、其他BUGBANK平台与您约定或BUGBANK平台认可的其他方式。

2.6、BUGBANK平台会以站内信(或发送到您手机的短信、电话、微信信息等)方式通知您服务情况,但BUGBANK平台不保证您能够收到或者及时收到该通知(或发送到该手机的短信或电话等),且不对此承担任何后果。 因此,在服务过程中您应当及时登录到本平台查看和进行操作。因您没有及时查看和对服务状态进行修改或确认或未能提交相关申请而导致的任何纠纷或损失,BUGBANK平台不负任何责任。

2.7、 您授权BUGBANK平台可以通过向第三方审核您的身份和资格,取得您使用本服务的相关资料。

2.8、在您开始使用BUGBANK平台的某一产品或服务前,可能需要和BUGBANK平台就这一产品或服务签订单独的服务协议。您只有在接受该服务协议的全部内容后方可使用该产品或服务;如您不同意该服务协议的部分或者全部,请您不要进行后续操作。

2.9、 在您使用BUGBANK平台服务时,BUGBANK平台有权依照相应的产品及/或服务收费介绍、订单及/或相关协议向您收取服务费用。 BUGBANK平台拥有制订及调整服务费之权利,具体服务费用以您使用本服务时页面上所列之收费方式公告或您与BUGBANK平台达成的其他书面协议为准。

2.10、除第三方产品或服务外,本平台上所有内容,包括但不限于著作、图片、档案、资讯、资料、架构、页面设计,均由BUGBANK平台运营主体依法拥有其知识产权,包括但不限于商标权、专利权、著作权、商业秘密等。

2.11、非经BUGBANK平台书面同意,任何人不得擅自使用、修改、复制、公开传播、改变、散布、发行或公开发表本平台上程序或内容。

2.12、尊重知识产权是您应尽的义务,如有违反,您应承担损害赔偿责任。

2.13、您有权利享受BUGBANK平台提供的互联网技术和信息服务,并有权利在接受BUGBANK平台提供的服务时获得BUGBANK平台的技术支持、咨询等服务,服务内容以本平台规则条款为准。

2.14、您保证不会利用技术或其他手段破坏或扰乱本平台及BUGBANK平台其他企业的网站。

2.15、您理解并同意,您在本平台提交的漏洞信息涉及的所有权及全部知识产权归本平台或本平台运营主体所有。未经本平台书面许可,您不得自行使用、向任何第三方披露或允许第三方使用漏洞信息及其知识产权等。


六、保密义务

1、您不得将BUGBANK所提供的服务信息及相关内容透漏给除BUGBANK之外的第三方,包括但不限于企业信息、任务内容、服务内容、平台数据等。由此造成的任何损失及其法律责任均由您个人承担;

2、您不得将提交至本平台的漏洞信息透漏给除BUGBANK之外的第三方,由此造成的任何损失及其法律责任均由您个人承担;

3、您不得公开在本平台提交的漏洞信息详情及漏洞相关的任何细节,由此造成的任何损失及其法律责任均由您个人承担。


七、行为

1、您不得实施利用本平台进行国家法律法规禁止的违法犯罪行为;

2、您不得实施恶意破坏本平台公平公正性,利用不正当不正义方式,在本平台中获利等行为;

3、您不得实施恶意诋毁本平台名誉,恶意传播非正当言论等行为,恶意破坏本平台的行业发展与行业合作;

4、您不得实施不尊重本平台其他用户、不尊重信息安全行业、不尊重技术等的言论行为;

5、您不得利用基于深度学习、虚拟现实、生成式人工智能等新技术新应用制作、上传、复制、传送、传播虚假新闻信息等法律法规禁止的信息内容,或将合成内容谎称为自然内容。您在发布或传播利用基于深度学习、虚拟现实、生成式人工智能等新技术新应用制作的非真实信息时,应当以显著方式予以标识,否则BUGBANK平台有权对相关内容和账户采取包括但不限于增加标识、限制、封禁等措施;

6、您不得实施本协议及相关补充协议禁止的其他行为。


八、BUGBANK平台的权利和义务

1、BUGBANK平台应根据您选择的服务以及交纳款项的情况向您提供合格的网络技术和信息服务。

2、BUGBANK平台承诺对您资料采取对外保密措施,不向第三方披露您资料,不授权第三方使用您资料,除非:

  • 2.1、依据本协议、补充协议条款或者您与BUGBANK平台之间其他服务协议、合同、在线条款等规定可以提供的;
  • 2.2、依据法律法规规定应当提供的;
  • 2.3、行政、司法等职权部门要求BUGBANK平台提供的;
  • 2.4、您同意BUGBANK平台向第三方提供的;
  • 2.5、BUGBANK平台为解决举报事件、司法纠纷等事件而提交的;
  • 2.6、BUGBANK平台为防止严重违法行为或涉嫌犯罪行为发生而采取必要合理行动所必须提交的;
  • 2.7、BUGBANK平台为向您提供产品、服务、信息而向第三方提供的,包括BUGBANK平台通过第三方的技术及服务向您提供产品、服务、信息的情况。
  • 2.8、BUGBANK平台有权根据本协议条款的约定,根据您的服务使用情况,自您的帐户余额中直接扣除相关服务费用(如有)。
  • 2.9、当存在如下情形之一时,BUGBANK平台有权对您名下帐户资金(含奖励分等)的部分或全部进行冻结:
  • 2.10、国家法律、法规、政策、法律文书的规定;
  • 2.11、国家有权机关要求进行冻结的;
  • 2.12、您使用BUGBANK平台服务的行为涉嫌违反国家法律法规及行政规定的;
  • 2.13、BUGBANK平台基于单方面合理判断,认为您的帐户操作、资金进出等存在异常时;
  • 2.14、他人向您帐户错误汇入资金等导致您可能存在不当得利的;
  • 2.15、 您遭到他人投诉,且对方已经提供了一定证据证明的;
  • 2.16、BUGBANK平台根据自行合理判断,认为可能产生风险的其他情况。

3、BUGBANK平台按照前述规定对您的帐户进行冻结后,将通过邮件、站内信、短信、电话等方式通知您按照相应的程序进行申诉。如您的申诉经BUGBANK平台审核通过,BUGBANK平台将立即解除帐户冻结;如果您未在规定时间内进行申诉,或您的申诉未能通过BUGBANK平台审核的,则您确认BUGBANK平台有权长期冻结该帐户。


九、BUGBANK平台自动收集的信息

1、当您访问BUGBANK平台时,一些信息会被自动收集。这些信息包括您访问我们网站时所使用的设备、浏览器、操作系统、您从哪个网站跳转到BUGBANK平台网站以及每次访问的具体日期和时间。如果您以登录状态访问了BUGBANK平台,BUGBANK平台还会收集为您的帐号所分配的用户ID。

2、【Cookies】是您访问过的网站在您的电脑中保存的小数据文件,以此来帮助这些网站记住关于您个人的特定信息。当您登录BUGBANK平台的帐号时,BUGBANK平台会放置一个包含您登录状态信息的【Cookie】并用来创建会话。【Cookie】中包含了加密的用户标识。

3、大多数浏览器都会具有清理【Cookie】或拒绝添加新【Cookie】的功能。然而如果您拒绝添加新的【Cookie】,BUGBANK平台的部分功能将无法被正常使用。

4、当进行目标测试时,若使用BUGBANK平台专用技术手段,则BUGBANK平台会收集用户测试过程的行为作为行为审计的依据,从而对用户的测试行为做监管。

5、关于第三方:如果您通过使用本平台服务,将获取使用来自第三方的任何产品或服务,您还可能受限于该第三方的相关条款和条件, BUGBANK平台对此不予过问亦不承担任何责任,本协议条款不影响您与该第三方的法律关系。


十、平台信息安全保护以及平台免责条款

1、对于在BUGBANK平台发布的漏洞,用户需要保证研究漏洞的方法、方式、工具及手段的合法性,BUGBANK平台对此不承担任何法律责任。

2、BUGBANK平台应尽合理注意义务保证漏洞信息的可靠性,但是不绝对保证所有信息来源均可信,因超出平台合理注意义务范畴发生的任何损失,BUGBANK平台对此不负担任何责任。

3、BUGBANK平台将会努力保证用户提交信息的安全性。BUGBANK平台应尽合理注意义务保护您在BUGBANK平台网站上的通信安全,因超出平台合理注意义务范畴发生的任何损失,BUGBANK平台对此不负担任何责任。

4、服务期间,如相关主管部门下达涉及您的帐户、服务、设备的禁令或类似通知的,BUGBANK平台将配合执行有关指令,在主管部门允许的情况下尽可能及时地通知您。此情况下,BUGBANK平台不承担违约责任。

5、您理解并同意:为了向您提供更完善的服务,本平台有权定期或不定期地对本平台及相关设施进行检修、维护、升级等,此类情况可能会造成相关服务在合理时间内中断或暂停的,若由此给您造成损失的,您同意放弃追究本平台的责任。

6、您理解并同意:本平台的服务是按照现有技术和条件所能达到的现状提供的。本平台无法保证所提供的服务毫无瑕疵,也无法随时预见和防范法律、技术以及其他风险,包括但不限于不可抗力、病毒、木马、黑客攻击、系统不稳定、第三方服务瑕疵、政府行为等原因可能导致的服务中断、数据丢失以及其他的损失和风险。所以您也同意:即使本平台提供的服务存在瑕疵,但上述瑕疵是当时行业技术水平所无法避免的,其将不被视为本平台违约,同时,由此给您造成的数据或信息丢失等损失的,您同意放弃追究本平台的责任。

7、您理解并同意:在使用本服务的过程中,可能会遇到不可抗力等风险因素,使本服务发生中断。不可抗力是指不能预见、不能克服并不能避免且对一方或双方造成重大影响的客观事件,包括但不限于自然灾害如洪水、地震、瘟疫流行和风暴等以及社会事件如战争、动乱、政府行为等。出现上述情况时,本平台将努力在第一时间与相关单位配合,及时进行修复,若由此给您造成损失的,您同意放弃追究本平台的责任。

8、在法律允许的情况下,BUGBANK平台对于与本协议条款有关或由本协议条款引起的任何间接的、惩罚性的损失,不论是如何产生的,也不论是由对本协议条款的违约、还是由侵权造成的,均不负有任何责任,即使事先已被告知此等损失的可能性。


十一、违约及处理

1、您理解并同意,本平台有权依合理判断对违反有关法律法规或本协议规定的行为进行处罚,对违法违规的用户采取适当的法律行动,并依据法律法规保存有关信息向有关部门报告等,您应承担由此而产生的一切法律责任。

2、您理解并同意,因您违反本协议约定,导致或产生的任何第三方主张的任何索赔、要求或损失,包括合理的律师费,您应当赔偿BUGBANK平台与合作企业等相关主体的损失。

3、若BUGBANK平台自行发现或根据相关部门的信息、权利人的投诉等发现,您存在违反有关法律、法规、规章及其他法律规范或协议约定的行为,BUGBANK平台有权根据自己的独立判断采取相关措施。

4、BUGBANK平台在您违约后继续履行本协议的,不视为BUGBANK平台对您违约责任免于追究。BUGBANK平台免予追究您一次或多次未履行本协议义务相关责任的,不得被解释为BUGBANK平台对您任何随后的违反本平台规则或不履行本平台规则责任的不予追究。


十二、协议的变更

1、本平台规则条款由本协议条款与本平台公示的各项规则组成,相关名词可互相引用参照,如有不同理解,以本协议条款为准。

2、本平台有权随时变更本平台规则并在平台予以公告,无须征得用户同意,若用户不同意相关变更,应立即停止使用平台相关服务,本平台有权对用户行为及应适用的规则进行单方认定,并据此处理。


十三、通知及送达

1、您应当准确填写并及时更新您提供的电子邮件地址、联系电话、联系地址、邮政编码等联系方式,以便BUGBANK平台或其他会员与您进行有效联系。

2、您理解并同意,BUGBANK平台可依据自行判断,通过网页公告、电子邮件、手机短信或常规的信件传送等方式向您发出通知,且BUGBANK平台可以信赖您所提供的联系信息是完整、准确且当前有效的;上述通知于发送之日视为已送达收件人。

3、对由于您向BUGBANK平台提供的联络方式有误以及您用于接受BUGBANK平台邮件的电子邮箱安全性、稳定性不佳而导致的一切后果,您应自行承担责任,包括但不限于因您未能及时收到BUGBANK平台的相关通知而导致的后果和损失。


十四、法律适用、争议解决与其他

1、本协议的效力、解释、变更、执行与争议解决均适用中华人民共和国法律。

2、若您和BUGBANK平台及相关主体之间发生任何纠纷或争议,首先应友好协商解决,协商不成的,双方同意将纠纷或争议提交上海谋乐网络科技有限公司住所地有管辖权的人民法院管辖。

3、本平台规则中任一条款被视为废止、无效或不可执行的,该条应视为可分的且不因此影响其他内容的有效性及可执行性。