Ilmoita tietoturva- tai tietosuojahaavoittuvuudesta
TaxDomen Bug Bounty -käytäntö koskee TaxDomen julkisessa online-ympäristössä havaittuja tietoturva-aukkoja.
Tarkoitus
Tämän käytännön tarkoituksena on vahvistaa säännöt järjestelmäpäivitysten tarkastelua, arviointia, soveltamista ja todentamista varten, jotta voidaan vähentää tietotekniikkaympäristön haavoittuvuuksia ja niihin liittyviä riskejä. Jos uskot löytäneesi TaxDome-tuotteessa tietoturva- tai tietosuojaa koskevan haavoittuvuuden, ilmoita siitä meille.
Evästeiden poistaminen käytöstä
Voit estää evästeiden asettamisen säätämällä selaimesi asetuksia (katso selaimesi ohjeesta, miten tämä tehdään). Ole tietoinen siitä, että evästeiden poistaminen käytöstä vaikuttaa tämän ja monien muiden käyttämiesi verkkosivustojen toimintaan. Evästeiden poistaminen käytöstä johtaa yleensä myös tiettyjen toimintojen ja ominaisuuksien poistamiseen käytöstä tällä sivustolla. Siksi on suositeltavaa, ettet poista evästeitä käytöstä.
Palkkion kelpoisuus
Tietoturvatutkijat eivät saa tehdä vahinkoa aiheuttavia toimia, jotka voisivat johtaa :
- Tietojen menetys muilta käyttäjiltä
- Palvelun estäminen muille käyttäjille
- Lisäyksen mihin tahansa estoluetteloon
tapauksessa epäilet, että haavoittuvuus on tällainen , ota yhteyttä TaxDome-kehitystiimiin osoitteessa security@taxdome.com.
Ohjelman säännöt
Huomaa, että maksamme vain alkuperäisistä raporteista. Siinä tapauksessa, että toimitat kopion ilmoitamme sinulle, milloin ensimmäinen raportti rekisteröitiin.
Ei-kelvolliset raportit:
-
Everything that is not under our control (third-party services):
- blog.taxdome.com (Wordpress)
- academy.taxdome.com (AcademyOcean)
- help.taxdome.com (HelpScout)
- client-help.taxdome.com (HelpScout)
- updates.taxdome.com (Beamer)
- sitebuilder (Site.pro)
- Kaikki, mikä edellyttää fyysistä pääsyä laitteeseen tai verkkoon
- Kaikki, mikä vaatii vanhentuneita versioita ohjelmistosta tai laitteistosta
- Sosiaalinen suunnittelu, tietojenkalastelu jne.
- Suositukset ja parhaat käytännöt, niin kauan kun ei ole mitään erityistä hyväksikäyttämistä
Kuinka ilmoittaa tietoturva- tai tietosuoja-aukoista?
- Jos uskot löytäneesi tietoturva- tai tietosuojahaavoittuvuuden joka vaikuttaa TaxDome-ohjelmistoon, -palveluihin tai verkkopalvelimeen, ilmoita siitä meille.
- Toivotamme kaikki raportit tervetulleiksi, mukaan lukien tietoturvatutkijoilta, ohjelmistokehittäjiltä ja asiakkailta.
- Jos haluat ilmoittaa tietoturva- tai tietosuojaa koskevasta haavoittuvuudesta, lähetä sähköpostia osoitteeseen security@taxdome.com ja liitä viestiisi asiaankuuluvat videot, kaatumislokit ja järjestelmädiagnoosiraportit.
- Saat TaxDomelta vastauksen, jossa vahvistetaan, että olemme vastaanottaneet raporttisi. Otamme sinuun yhteyttä, jos tarvitsemme lisätietoja.