- 1
- 0
- 约3.64千字
- 约 8页
- 2026-09-29 发布于上海
- 举报
2026年软件漏洞奖励计划合同
一、协议缔约主体说明
(一)缔约方身份界定
本协议项下的甲方为软件产品运营及安全责任主体,合法持有约定范围内全系列软件产品的所有权与运营资质,甲方:____________________,甲方需指定专属安全对接团队作为协议落地执行的直接对接端口,所有涉及漏洞审核、结果告知、奖励发放的动作均由该团队负责对外输出。本协议项下的乙方为符合国家网络安全相关法律法规要求的独立安全研究人员或合规注册的安全研究机构,具备合法开展网络安全测试的相应资质与技术能力,乙方:____________________,乙方需保证自身参与本计划的所有行为均符合所属地区的监管要求,不存在任何违规违法的既往从业记录。
(二)协议订立基础
甲方为全面提升旗下所有自研、合作授权运营的软件产品的网络安全防护能力,面向全球合规安全研究人员开放非盈利性质的漏洞上报奖励通道,乙方基于自身安全研究需求自愿参与本奖励计划,双方不存在任何劳动雇佣、业务外包等附属关联关系,所有权利义务均严格限定在本协议约定的软件漏洞上报场景范围内,不存在任何超出约定范畴的权责延伸。
二、核心术语定义说明
(一)有效漏洞界定
纳入本计划奖励范畴的有效漏洞特指乙方在符合协议约定的测试边界内发现的,可对甲方软件产品的核心数据安全、业务运行稳定性、用户身份信息保密性造成实际负面影响的安全缺陷,具体涵盖任意代码执行、未授权
原创力文档

文档评论(0)