Meld een Beveiligings- of Privacykwetsbaarheid
TaxDome's Bug Bounty Beleid is van toepassing op beveiligingskwetsbaarheden aangetroffen binnen de openbare online omgeving van TaxDome.
Doel
Het doel van het Beleid is om de regels vast te stellen voor de herziening, evaluatie, toepassing en verificatie van systeemupdates om kwetsbaarheden in de IT-omgeving en de daaraan verbonden risico's te verminderen. Indien u meent een kwetsbaarheid in de beveiliging of privacy van het TaxDome product te hebben ontdekt, verzoeken wij u dit aan ons te melden.
Cookies Uitschakelen
U kunt de instelling van cookies aanpassen bij de instellingen op uw browser (zie uw browser Help om te lezen hoe u dit kunt doen). Wees bewust dat het uitschakelen van cookies de functionaliteit van deze en vele andere websites die u bezoekt zal beïnvloeden. Het uitschakelen van cookies zal meestal ook resulteren in het uitschakelen van bepaalde functionaliteit en functies van de deze site. Daarom wordt aangeraden cookies niet uit te schakelen.
Bounty Ontvankelijkheid
Elke beveiligingsonderzoeker is verplicht geen destructieve actie te ondernemen die kan resulteren in:
- Verlies van gegevens van andere gebruikers
- Weigering van Service voor andere gebruikers
- Toevoegen aan een willekeurige Blokkeerlijst
In het geval u vermoedt dat er een -kwetsbaarheid van van dit type bestaat, neem dan contact op met het TaxDome-ontwikkelteam via security@taxdome.com.
Programma Regels
Let op: wij betalen alleen vergoedingen voor originele rapporten. In het geval van een duplicaat, zullen wij u informeren wanneer het eerste rapport is geregistreerd.
Niet in Aanmerking Komende Rapporten:
-
Alles dat niet onder onze controle valt (diensten van derden):
- blog.taxdome.com (Wordpress)
- academy.taxdome.com (AcademyOcean)
- help.taxdome.com (HelpScout)
- client-help.taxdome.com (HelpScout)
- updates.taxdome.com (Beamer)
- sitebuilder (Site.pro)
- Alles waarvoor fysieke toegang tot apparaat of netwerk vereist is
- Alles waarvoor verouderde versies van software of hardware nodig zijn
- Social engineering, phishing etc.
- Aanbevelingen en beproefde methoden, zolang er geen specifieke exploit is
Hoe een Beveiligings- of Privacyprobleem te melden?
- Als u denkt een -beveiligings- of -privacykwetsbaarheid te hebben ontdekt die van invloed is op TaxDome-software, -diensten of webservers, meld het ons.
- We verwelkomen rapporten van iedereen, inclusief beveiligingsonderzoekers, ontwikkelaars en klanten.
- Als u een kwetsbaarheid in de beveiliging of privacy wilt melden, stuurt u een e-mail naar security@taxdome.com en voegt u relevante video's, crashlogs en systeemdiagnoserapporten aan uw bericht toe.
- U zult een antwoord ontvangen van TaxDome om aan te geven dat we uw rapport hebben ontvangen. We nemen contact met u op als we meer informatie nodig hebben.