Divulgation responsable

La sécurité de nos systèmes est extrêmement importante. Pensez-vous avoir trouvé un problème de sécurité ?

Suivez notre politique de divulgation responsable pour nous contacter immédiatement.

Chez Online Payment Platform, nous croyons que la sécurité de nos systèmes est extrêmement importante.

Malgré notre souci de la sécurité de nos systèmes lors du développement et de la maintenance de nos produits, il se peut qu'un point faible subsiste.

Nous vous serions reconnaissants de nous avertir si vous avez trouvé une faiblesse dans l'un de nos systèmes dès que possible afin que nous puissions prendre immédiatement des mesures pour protéger nos clients et leurs données.

Comment signaler

Si vous pensez avoir trouvé un problème de sécurité dans l'un de nos systèmes, merci de nous en informer dès que possible en nous envoyant un e-mail à security@onlinepaymentplatform.com

Règles

Cette politique de divulgation responsable n'est pas une invitation ouverte à scanner activement notre réseau et nos applications pour des vulnérabilités. Notre surveillance continue détectera probablement votre scan et ceux-ci feront l'objet d'une enquête.

Nous vous demandons de :

  • Ne pas partager d'informations sur le problème de sécurité avec d'autres jusqu'à ce que le problème soit résolu et de supprimer immédiatement toute donnée confidentielle acquise

  • Ne pas abuser davantage du problème, par exemple en téléchargeant plus de données que nécessaire pour démontrer la faille ou pour consulter, supprimer ou modifier les données de tiers

  • Fournir des informations détaillées afin que nous puissions reproduire, valider et résoudre le problème le plus rapidement possible. Incluez vos données de test, les horodatages et les URL(s) des systèmes concernés

  • Laisser vos coordonnées (adresse e-mail et/ou numéro de téléphone) afin que nous puissions vous contacter au sujet de l'avancement de la solution. Nous acceptons les rapports anonymes

  • Ne pas utiliser d'attaques sur la sécurité physique, l'ingénierie sociale, les attaques par déni de service distribué, le spam ou les applications de tiers

Comment Online Payment Platform gère la divulgation responsable

Lorsque vous signalez un problème de sécurité, nous agirons comme suit :

  • Vous recevrez un accusé de réception de notre part dans les 3 jours ouvrables suivant le signalement

  • Vous recevrez une réponse avec l'évaluation du problème de sécurité et une date de résolution prévue dans les 3 jours ouvrables après l'envoi de l'accusé de réception

  • Nous ne prendrons aucune mesure légale contre vous en relation avec le rapport si vous avez respecté les conditions énoncées ci-dessus

  • Nous traiterons votre rapport de manière confidentielle et nous ne partagerons pas vos coordonnées avec des tiers sans votre consentement, sauf si cela est nécessaire pour remplir une obligation légale

Exclusions

Ce schéma de divulgation responsable n'est pas destiné à :

  • Plaintes

  • Rapports de site indisponible

  • Rapports de phishing

  • Rapports de fraude

Pour ces plaintes ou rapports, veuillez contacter notre équipe de support 

Programme de récompense des bogues

Online Payment Platform encourage le signalement des problèmes de sécurité ou des vulnérabilités. Nous pouvons accorder une récompense appropriée pour la divulgation confidentielle de tout problème de conception ou de mise en œuvre qui pourrait être utilisé pour compromettre la confidentialité ou l'intégrité des données de nos utilisateurs qui n'était pas encore connu de nous. Nous décidons si le signalement est éligible et du montant de la récompense.

Exclusions

Les types de problèmes de sécurité suivants sont exclus

  • Attaques par déni de service distribué (DDoS)

  • Messages d'erreur ou pages d'erreur sans données sensibles

  • Rapports de scan de vulnérabilités pour les logiciels que nous utilisons publiquement

  • Problèmes de sécurité liés à des systèmes d'exploitation, navigateurs ou plugins obsolètes

  • Rapports de problèmes de sécurité dont nous avons déjà été informés 

Veuillez noter : Les rapports qui manquent de preuves (telles que des captures d'écran ou d'autres données), d'informations détaillées ou de détails sur la façon de reproduire tout résultat inattendu seront examinés mais ne seront pas éligibles à une récompense.

Cette politique est basée sur les lignes directrices de divulgation responsable du National Cyber Security Centre et un exemple de Floor Terra

Dites bonjour

Discutez avec l'un de nos experts de la plateforme pour comprendre comment nous pouvons aider votre entreprise.

Dites bonjour

Discutez avec l'un de nos experts de la plateforme pour comprendre comment nous pouvons aider votre entreprise.

Dites bonjour

Discutez avec l'un de nos experts de la plateforme pour comprendre comment nous pouvons aider votre entreprise.