Rapporter en sikkerheds- eller sårbarhed i privatlivets fred
TaxDomes Bug Bounty-politik gælder for sikkerhedshuller, der opdages i TaxDomes offentligt tilgængelige online-miljø.
Formål
Formålet med politikken er at fastlægge regler for gennemgang, evaluering, anvendelse og verifikation af systemopdateringer for at mindske sårbarheder i it-miljøet og de risici, der er forbundet med dem. Hvis du mener, at du har opdaget en sikkerheds- eller fortrolighedssårbarhed i TaxDome-produktet, bedes du rapportere den til os.
Deaktivering af cookies
Du kan forhindre, at der sættes cookies ved at justere indstillingerne i din browser (se din browsers hjælp for at finde ud af, hvordan du gør dette). Vær opmærksom på, at hvis du deaktiverer cookies, vil det påvirke funktionaliteten af denne og mange andre hjemmesider, som du besøger. Hvis du deaktiverer cookies, vil det normalt resultere i, at du også deaktiverer visse funktioner og egenskaber på denne hjemmeside. Det anbefales derfor, at du ikke deaktiverer cookies.
Bounty-støtteberettigelse
Enhver sikkerhedsekspert er forpligtet til ikke at foretage nogen destruktiv handling, der kan resultere i:
- Tab af data fra andre brugere
- Nægtelse af service for andre brugere
- Føj til enhver blokeringsliste
I tilfælde har du mistanke om, at der eksisterer en sårbarhed af af denne type , kontakt venligst TaxDome-udviklingsteamet på security@taxdome.com.
Programregler
Bemærk , at vi kun betaler afgifter for originale rapporter. Hvis der er tale om en kopi, informerer vi dig om, hvornår den første rapport blev registreret.
Uberettigede rapporter:
-
Everything that is not under our control (third-party services):
- blog.taxdome.com (Wordpress)
- academy.taxdome.com (AcademyOcean)
- help.taxdome.com (HelpScout)
- client-help.taxdome.com (HelpScout)
- updates.taxdome.com (Beamer)
- sitebuilder (Site.pro)
- Alt, der kræver fysisk adgang til enhed eller netværk
- Alt, der kræver forældede versioner af software eller hardware
- Social engineering, phishing osv.
- Anbefalinger og bedste praksis, så længe der er ikke nogen specifik udnyttelse
Hvordan rapporterer sikkerheds- eller sårbarheder i privatlivets fred?
- Hvis du mener, at du har opdaget en sikkerhedsbrist med eller der påvirker TaxDome-software, -tjenester eller webservere, venligst rapporter det til os.
- Vi modtager gerne rapporter fra alle, herunder sikkerhedseksperter, udviklere og kunder.
- Hvis du vil rapportere en sikkerheds- eller fortrolighedssårbarhed, skal du sende en e-mail til security@taxdome.com og inkludere relevante videoer, crashlogs og systemdiagnoserapporter i din besked.
- Du modtager et svar fra TaxDome for at bekræfte, at vi har modtaget din rapport. Vi kontakter dig, hvis vi har brug for flere oplysninger.