Segnala una vulnerabilità nella sicurezza o nella privacy
La Bug Bounty Policy di TaxDome si applica alle vulnerabilità di sicurezza rilevate nell'ambiente online pubblico di TaxDome.
Scopo
Lo scopo della policy è stabilire stabilire le regole per la revisione, la valutazione, l'applicazione e la verifica degli aggiornamenti di sistema per attenuare le vulnerabilità nell'ambiente IT e dei rischi ad esso associati. Se ritieni di aver scoperto una vulnerability nella sicurezza o nella privacy nel prodotto TaxDome, segnalacelo.
Disabilita i cookies
È possibile impedire l'impostazione dei cookies regolando le impostazioni sul vostro browser (vedi il Supporto per il browser per sapere come fare tutto questo). Siate consapevoli del fatto che la disabilitazione dei cookie influirà sulla funzionalità di questo e molti altri siti web che visitate. La disabilitazione dei cookie di solito comporta la disabilitazione di alcune funzionalità e caratteristiche di questo sito. Pertanto si raccomanda di non disabilitare i cookie.
Idoneità al Bounty
Qualsiasi ricercatore di sicurezza non deve intraprendere alcuna azione distruttiva che potrebbe risultare nel:
- Perdita di dati da altri utenti
- Negazione del servizio per altri utenti
- Aggiungi a qualsiasi Lista Nera
Nel caso sospetti che esista una vulnerabilità di questo tipo, contatta il team di sviluppo di TaxDome all'indirizzo security@taxdome.com.
Regole del programma
Ricorda che paghiamo solo le commissioni per i report originali. In caso di un duplicato, ti informeremo quando è stata registrata la prima segnalazione.
Rapporti non idonei:
-
Tutto ciò che non è sotto il nostro controllo (servizi di terze parti):
- blog.taxdome.com (Wordpress)
- academy.taxdome.com (AcademyOcean)
- help.taxdome.com (HelpScout)
- client-help.taxdome.com (HelpScout)
- updates.taxdome.com (Beamer)
- sitebuilder (Site.pro)
- Tutto ciò che richiede l'accesso fisico al dispositivo o alla rete
- Tutto ciò che richiede versioni obsolete del software o hardware
- Ingegneria sociale, phishing ecc.
- Raccomandazioni e migliori pratiche, a condizione che non ci sia un exploit specifico
Come segnalare delle vulnerabilità di sicurezza o privacy?
- Se ritieni di aver scoperto una vulnerabilità nella sicurezza o nella privacy che interessa il software, i servizi o i server Web TaxDome, per favore segnalalo a noi.
- Apprezziamo le segnalazioni di tutti, compresi i ricercatori di sicurezza, gli sviluppatori e i clienti.
- Per segnalare una vulnerabilità nella sicurezza o nella privacy, invia un'email a security@taxdome.com e inlcudi video rilevanti, crash log e rapporti sulla diagnosi del sistema nel tuo messaggio.
- Riceverai una risposta da TaxDome per confermare che abbiamo ricevuto la tua segnalazione. Ti contatteremo se dovessimo aver bisogno di maggiori informazioni.