Divulgation responsable
La sécurité de nos systèmes est extrêmement importante. Pensez-vous avoir trouvé un problème de sécurité ?
Suivez notre politique de divulgation responsable pour nous contacter immédiatement.
Chez Online Payment Platform, nous croyons que la sécurité de nos systèmes est extrêmement importante.
Malgré notre souci de la sécurité de nos systèmes lors du développement et de la maintenance de nos produits, il se peut qu'un point faible subsiste.
Nous vous serions reconnaissants de nous avertir si vous avez trouvé une faiblesse dans l'un de nos systèmes dès que possible afin que nous puissions prendre immédiatement des mesures pour protéger nos clients et leurs données.
Comment signaler
Si vous pensez avoir trouvé un problème de sécurité dans l'un de nos systèmes, merci de nous en informer dès que possible en nous envoyant un e-mail à security@onlinepaymentplatform.com
Règles
Cette politique de divulgation responsable n'est pas une invitation ouverte à scanner activement notre réseau et nos applications pour des vulnérabilités. Notre surveillance continue détectera probablement votre scan et ceux-ci feront l'objet d'une enquête.
Nous vous demandons de :
Ne pas partager d'informations sur le problème de sécurité avec d'autres jusqu'à ce que le problème soit résolu et de supprimer immédiatement toute donnée confidentielle acquise
Ne pas abuser davantage du problème, par exemple en téléchargeant plus de données que nécessaire pour démontrer la faille ou pour consulter, supprimer ou modifier les données de tiers
Fournir des informations détaillées afin que nous puissions reproduire, valider et résoudre le problème le plus rapidement possible. Incluez vos données de test, les horodatages et les URL(s) des systèmes concernés
Laisser vos coordonnées (adresse e-mail et/ou numéro de téléphone) afin que nous puissions vous contacter au sujet de l'avancement de la solution. Nous acceptons les rapports anonymes
Ne pas utiliser d'attaques sur la sécurité physique, l'ingénierie sociale, les attaques par déni de service distribué, le spam ou les applications de tiers
Comment Online Payment Platform gère la divulgation responsable
Lorsque vous signalez un problème de sécurité, nous agirons comme suit :
Vous recevrez un accusé de réception de notre part dans les 3 jours ouvrables suivant le signalement
Vous recevrez une réponse avec l'évaluation du problème de sécurité et une date de résolution prévue dans les 3 jours ouvrables après l'envoi de l'accusé de réception
Nous ne prendrons aucune mesure légale contre vous en relation avec le rapport si vous avez respecté les conditions énoncées ci-dessus
Nous traiterons votre rapport de manière confidentielle et nous ne partagerons pas vos coordonnées avec des tiers sans votre consentement, sauf si cela est nécessaire pour remplir une obligation légale
Exclusions
Ce schéma de divulgation responsable n'est pas destiné à :
Plaintes
Rapports de site indisponible
Rapports de phishing
Rapports de fraude
Pour ces plaintes ou rapports, veuillez contacter notre équipe de support
Programme de récompense des bogues
Online Payment Platform encourage le signalement des problèmes de sécurité ou des vulnérabilités. Nous pouvons accorder une récompense appropriée pour la divulgation confidentielle de tout problème de conception ou de mise en œuvre qui pourrait être utilisé pour compromettre la confidentialité ou l'intégrité des données de nos utilisateurs qui n'était pas encore connu de nous. Nous décidons si le signalement est éligible et du montant de la récompense.
Exclusions
Les types de problèmes de sécurité suivants sont exclus
Attaques par déni de service distribué (DDoS)
Messages d'erreur ou pages d'erreur sans données sensibles
Rapports de scan de vulnérabilités pour les logiciels que nous utilisons publiquement
Problèmes de sécurité liés à des systèmes d'exploitation, navigateurs ou plugins obsolètes
Rapports de problèmes de sécurité dont nous avons déjà été informés
Veuillez noter : Les rapports qui manquent de preuves (telles que des captures d'écran ou d'autres données), d'informations détaillées ou de détails sur la façon de reproduire tout résultat inattendu seront examinés mais ne seront pas éligibles à une récompense.
Cette politique est basée sur les lignes directrices de divulgation responsable du National Cyber Security Centre et un exemple de Floor Terra






