Informe de una vulnerabilidad de seguridad o de privacidad
La política de recompensas por errores de TaxDome se aplica a las vulnerabilidades de seguridad encontradas en el entorno en línea público de TaxDome.
Propósito
El propósito de la Política es a establecer las reglas para la revisión, evaluación, aplicación y verificación de actualizaciones del sistema para mitigar vulnerabilidades en el entorno de TI y los riesgos asociados con ellos. Si cree que ha descubierto una vulnerabilidad de seguridad o una vulnerabilidad de privacidad en el producto TaxDome, infórmenos a .
Desactivación de cookies
Puede evitar la instalación de cookies ajustando la configuración de su navegador (consulte la ayuda de su navegador para saber cómo hacerlo). Tenga en cuenta que la desactivación de las cookies afectará a la funcionalidad de éste y de muchos otros sitios web que visite. La desactivación de las cookies suele provocar que también se desactiven determinadas funciones y características de este sitio. Por lo tanto, se recomienda no desactivar las cookies.
Elegibilidad de recompensa
Cualquier investigador de seguridad está obligado a no realizar ninguna acción destructiva que podría resultar en en:
- Pérdida de datos de otros usuarios
- Negación de servicio para otros usuarios
- Agregar a cualquier Lista de Bloqueo
En caso de , sospecha que existe una vulnerabilidad de de este tipo , comuníquese con el equipo de desarrollo de TaxDome al security@taxdome.com.
Reglas del programa
Tenga en cuenta que solo pagamos tarifas por los informes originales. En caso de un duplicado, le informará cuándo se registró el primer informe.
Informes no elegibles:
-
Todo lo que no está bajo nuestro control (servicios de terceros):
- blog.taxdome.com (Wordpress)
- academy.taxdome.com (AcademyOcean)
- help.taxdome.com (HelpScout)
- client-help.taxdome.com (HelpScout)
- updates.taxdome.com (Beamer)
- creador de sitios (Sitio.pro)
- Todo lo que requiere acceso físico al dispositivo o a la red
- Todo lo que requiera versiones anticuadas de software o hardware
- Ingeniería social, phishing, etc.
- Recomendaciones y mejores prácticas, siempre que no haya un exploit específico
Cómo reportar a seguridad o vulnerabilidad de la privacidad?
- Si cree que ha descubierto una vulnerabilidad de seguridad o que afecta el software, los servicios o los servidores web de TaxDome, repórtalo a nosotros.
- Agradecemos los informes de todos, incluidos los investigadores de seguridad, los desarrolladores y los clientes.
- Para reportar a seguridad o vulnerabilidad de la privacidad, envíe un correo electrónico a security@taxdome.com e incluya videos relevantes, registros de accidentes e informes de diagnóstico del sistema en su mensaje.
- Usted’recibirá una respuesta de TaxDome a reconoce que nosotros recibimos su informe. Nos pondremos en contacto con usted si necesitamos más información.