Politique de divulgation des vulnérabilités de sécurité
Chez eDrixx, nous prenons très au sérieux la sécurité de nos systèmes et de nos utilisateurs. Nous accueillons favorablement les signalements responsables de chercheurs en sécurité qui découvrent des vulnérabilités potentielles.
Signaler une vulnérabilité
Si tu penses avoir découvert une vulnérabilité de sécurité affectant des services fournis par eDrixx, signale-la-nous de manière confidentielle à l’adresse security@edrixx.com.
Merci d’inclure:
- Une description de la vulnérabilité
- L’URL, le service ou le composant concerné
- Les étapes permettant de reproduire le problème
- Toute capture d’écran, tout journal ou toute information de preuve de concept pertinente
N’inclus pas de données personnelles inutiles dans ton signalement.
Recherche responsable
Nous te demandons de:
- Ne pas accéder à des données qui ne t’appartiennent pas, ni les modifier, les supprimer ou les télécharger
- Ne pas perturber nos services, notamment au moyen de tests de déni de service
- Ne pas recourir à l’ingénierie sociale, au phishing, au spam ou à des attaques physiques
- Ne pas divulguer publiquement la vulnérabilité avant que nous ayons eu une possibilité raisonnable de l’examiner et de la corriger
- Cesser tes tests et nous contacter si tu rencontres des informations sensibles ou personnelles
Notre engagement
Si tu agis de bonne foi et respectes cette politique, nous ferons des efforts raisonnables pour:
- Accuser réception de ton signalement
- Examiner le problème
- Te tenir au courant des avancées importantes
- Corriger de manière appropriée les vulnérabilités de sécurité avérées
Nous n’engagerons aucune action en justice contre les chercheurs pour des recherches de sécurité menées de bonne foi et conformément à cette politique.
Cette politique ne donne droit à aucun paiement ni à aucune prime de découverte de vulnérabilité, sauf accord exprès préalable.