Rapporter et sikkerhets- eller personvernsårbarhet
TaxDome's Bug Bounty Policy gjelder for sikkerhetsproblemer som finnes i TaxDome sitt offentlige miljø.
Hensikt
Formålet med Retningslinjene er å etablere reglene for gjennomgang, evaluering, søknad og bekreftelse av systemoppdateringer til redusere sårbarheter i IT -miljøet og risikoen forbundet med dem. Hvis du tror du har oppdaget et sikkerhet eller personvern sårbarhet i TaxDome -produktet, vennligst rapporter det til oss.
Deaktivering av informasjonskapsler
Du kan forhindre innstilling av informasjonskapsler ved å justere innstillingene i browseren din (se browsers hjelp for hvordan du gjør dette). Vær oppmerksom på at deaktivering av informasjonskapsler vil påvirke funksjonaliteten til dette og mange andre nettsteder du besøker. Deaktivering av informasjonskapsler vil vanligvis også føre til at visse funksjoner og funksjoner på dette nettstedet deaktiveres. Derfor anbefales det at du ikke deaktiverer informasjonskapsler.
Bounty -kvalifisering
Enhver sikkerhetsforsker er pålagt å ikke iverksette destruktive tiltak som kan føre til i:
- Tap av data fra andre brukere
- Nektelse av tjeneste for andre brukere
- Legg til en blokkeringsliste i
I tilfellet mistenker du at det eksisterer en -sårbarhet for av denne typen , vennligst kontakt TaxDome-utviklingsteamet på security@taxdome.com.
Programregler
Vær oppmerksom på at vi bare betaler gebyrer for originale rapporter. I tilfellet av et duplikat, vil informere deg når den første rapporten ble registrert.
Uberettigede rapporter:
-
Everything that is not under our control (third-party services):
- blog.taxdome.com (Wordpress)
- academy.taxdome.com (AcademyOcean)
- help.taxdome.com (HelpScout)
- client-help.taxdome.com (HelpScout)
- updates.taxdome.com (Beamer)
- sitebuilder (Site.pro)
- Alt som krever fysisk tilgang til enhet eller nettverk
- Alt som krever utdaterte versjoner av programvare eller maskinvare
- Sosial ingeniørfag, phishing etc.
- Anbefalinger og beste praksis, så lenge det ikke finnes noen særskilt utnytting
Hvordan rapporterer sikkerhets- eller personvernsårbarheter?
- Hvis tror du har oppdaget et sikkerhetsproblem med eller som påvirker TaxDome-programvare, -tjenester eller nettjenere, vennligst rapporter det til oss.
- Vi tar imot rapporter fra alle, inkludert sikkerhetsforskere, utviklere og kunder.
- For å rapportere et sikkerhets- eller personvernproblem, send en e -post til security@taxdome.com og inkluder relevante videoer, krasjlogger og systemdiagnoserapporter i meldingen din.
- Du’får et svar fra TaxDome til bekrefter at vi mottok rapporten din. Vi’kontakter deg hvis vi trenger mer informasjon.