Signaler une brèche de sécurité ou de confidentialité
La politique de Bug Bounty de TaxDome s'applique aux brèches de sécurité trouvées dans l'environnement en ligne public de TaxDome.
Objectif
L'objectif de la politique est d'établir des règles pour l'examen, l'évaluation, l'application et la vérification des mises à jour du système afin d'atténuer les vulnérabilités de l'environnement informatique et les risques qui y sont associés. Si vous pensez avoir découvert une faille de sécurité ou de confidentialité dans le produit TaxDome, veuillez nous la signaler.
Désactiver les cookies
Vous pouvez empêcher le paramétrage des cookies en ajustant les paramètres de votre navigateur (voir l'aide de votre navigateur pour savoir comment faire ceci). La désactivation des cookies entraîne généralement la désactivation de certaines fonctionnalités et caractéristiques de ce site. Par conséquent, il est recommandé de ne pas désactiver les cookies.
Éligibilité à la prime
Tout chercheur en sécurité est tenu de n' entreprendre aucune action destructrice qui pourrait entraîner:
- Perte de données d'autres utilisateurs
- Refus du service pour les autres utilisateurs
- Ajouter à n'importe quelle liste de blocage
Dans le cas , où vous soupçonnez qu'une brèche de ce type existe , veuillez contacter l'équipe de développement de TaxDome sur security@taxdome.com.
Règles du Programme
Veuillez noter que nous ne payons des frais que pour les rapports originaux. Dans le cas de doublon, nous vous informerons lorsque le premier rapport a été enregistré.
Rapports non éligibles :
-
Tout ce qui n'est pas sous notre contrôle (services tiers) :
- blog.taxdome.com (Wordpress)
- academy.taxdome.com (AcademyOcean)
- help.taxdome.com (HelpScout)
- client-help.taxdome.com (HelpScout)
- updates.taxdome.com (Beamer)
- constructeur de site (Site.pro)
- Tout ce qui nécessite un accès physique à un dispositif ou réseau
- Tout ce qui nécessite des versions obsolètes du logiciel ou du matériel
- Ingénierie sociale, Hameçonnage, etc.
- Recommandations et meilleures pratiques, pour autant qu'il n'y ait pas d'exploit spécifique
Comment signaler une brèche de sécurité ou de confidentialité?
- Si vous pensez avoir découvert une brèche de sécurité ou de confidentialité qui affecte le logiciel, les services ou les serveurs Web de TaxDome, contactez signalez le nous.
- Nous accueillons les rapports de tout le monde, y compris les chercheurs en sécurité, les développeurs et les clients.
- Pour signaler une faille de sécurité ou de confidentialité, envoyez un e-mail à security@taxdome.com et incluez dans votre message les vidéos pertinentes, les journaux d'incidents et les rapports de diagnostic du système.
- Vous recevrez une réponse de TaxDome par accusé de réception de votre rapport. Nous vous contacterons si nous avons besoin de plus d'informations.