Signaler une vulnérabilité en matière de sécurité ou de protection de la vie privée
La politique de Bug Bounty de TaxDome s’applique aux failles de sécurité trouvées dans l’environnement en ligne de TaxDome destiné au public.
La politique de Bug Bounty de TaxDome s’applique aux failles de sécurité trouvées dans l’environnement en ligne de TaxDome destiné au public.
L’objectif de cette politique est d’établir des règles pour l’examen, l’évaluation, l’application et la vérification des mises à jour du système afin d’atténuer les vulnérabilités de l’environnement informatique et les risques qui y sont associés. Si vous pensez avoir découvert une faille de sécurité ou de confidentialité dans le produit TaxDome, veuillez nous la signaler.
Vous pouvez empêcher l’installation de cookies en ajustant les paramètres de votre navigateur (voir l’aide de votre navigateur pour savoir comment procéder). Sachez que la désactivation des cookies affectera la fonctionnalité de ce site et de nombreux autres sites que vous visitez. La désactivation des cookies entraîne généralement la désactivation de certaines fonctionnalités et caractéristiques de ce site. Il est donc recommandé de ne pas désactiver les cookies.
Tout chercheur en sécurité est tenu de ne pas entreprendre d’action destructrice susceptible d’entraîner des conséquences négatives :
Si vous soupçonnez l’existence d’une telle faille, veuillez contacter l’équipe de développement de TaxDome à l’adresse suivante help@taxdome.com.
Nous classons les vulnérabilités en fonction de leur impact potentiel sur nos systèmes. Cela nous aide à donner la priorité aux corrections et à déterminer les récompenses appropriées. Les niveaux de gravité sont les suivants :
Voici quelques exemples de vulnérabilités classées selon leur niveau de gravité :
TaxDome s’engage à protéger ses clients contre les attaques de phishing. Les e-mails de phishing sont des tentatives frauduleuses visant à inciter les destinataires à révéler des informations sensibles, telles que des noms d’utilisateur, des mots de passe ou des données financières. Parfois, ces courriels semblent provenir de sources légitimes, comme le propriétaire d’une entreprise utilisant TaxDome.
What to Look Out For
Les e-mails de phishing peuvent être très convaincants, mais il y a des signaux d’alarme à surveiller :
Si vous recevez un e-mail suspect prétendant provenir du patron de votre cabinet ou de TaxDome, ne cliquez pas sur les liens ou les pièces jointes.
Signaler les tentatives de phishing
Bien que nous apprécions votre vigilance, veuillez noter que les rapports sur les tentatives de phishing ne sont pas éligibles pour notre programme Bug Bounty. Notre programme se concentre sur l’identification des vulnérabilités au sein de la plateforme TaxDome elle-même.
Veuillez noter que nous ne payons des primes que pour les rapports originaux. Si un duplicata est enregistré, nous vous informerons lorsque le premier rapport sera déposé.
Rapports inéligibles :
TaxDome n’est pas tenu de fournir une explication détaillée si le rapport de sécurité n’est pas éligible.
Dernière mise à jour July 25, 2024