Programme de Divulgation Responsable Optable
Le programme de divulgation responsable d'Optable vise à fournir un canal de communication direct aux chercheurs en sécurité qui identifient d'éventuelles vulnérabilités.
Si vous pensez avoir découvert un problème de sécurité dans la plateforme d'Optable, nous vous encourageons à nous le signaler de manière responsable. En agissant ainsi, vous nous aiderez à maintenir l'intégrité et la sécurité de notre plateforme pour tous nos clients.
Contexte
La confiance dans la capacité de la plate-forme Optable à assurer la sécurité des données de nos clients est l'atout le plus important dont nous disposons ; pour la conserver, nous investissons dans notre personnel, nos processus et nos technologies.
Nous reconnaissons le rôle important que jouent les chercheurs en sécurité dans la protection d'un large éventail de systèmes d'information critiques contre les cybermenaces.
Le programme de divulgation responsable d'Optable fournit aux chercheurs en sécurité un canal de communication direct pour partager les vulnérabilités identifiées. En agissant ainsi, vous nous aidez à maintenir l'intégrité et la sécurité de notre plateforme pour tous nos clients.
Directives pour les rapports
- Ne divulguez pas le problème publiquement avant que nous ayons eu l'occasion de l'examiner et de le traiter.
- Contactez-nous dès que possible en envoyant un courriel à security@optable.co. Veuillez fournir une description détaillée de la vulnérabilité, y compris les étapes ou les outils nécessaires pour la reproduire.
- Si possible, veuillez fournir une preuve de concept, comme un code ou une vidéo démontrant la vulnérabilité.
- Nous accuserons réception de votre rapport dans un délai de deux jours ouvrables et vous fournirons une estimation du délai dans lequel nous comptons traiter le problème.
- Nous vous tiendrons informé de l'évolution de la situation et vous créditerons la découverte une fois le problème résolu.
- Optable se réserve le droit de ne pas accorder de crédit pour tout rapport qui comprend des informations sensibles ou confidentielles, ou qui viole toute loi ou réglementation applicable.
- Optable n'engagera aucune action en justice contre les chercheurs qui signalent des problèmes de sécurité conformément à ce programme de divulgation responsable.