Divulgation responsable
La Bosta et le parti organisateur Touch Incentive Marketing considèrent que la sécurité des systèmes est très importante. Malgré l'attention et le soin constants que nous apportons à la sécurité de nos systèmes, il peut arriver qu'il y ait un point faible. Si vous avez trouvé un point faible dans l'un de nos systèmes, nous aimerions en être informés afin que nous puissions prendre des mesures dans les plus brefs délais. Nous aimerions travailler ensemble pour mieux protéger nos clients et nos systèmes.
Nous demandons
- Envoyez vos conclusions par e-mail à info@touchincentive.nl
- N'exploitez pas le problème en téléchargeant, par exemple, plus de données que nécessaire pour prouver la fuite ou en accédant, supprimant ou modifiant les données de tiers ;
- Ne pas partager le problème avec d'autres jusqu'à ce qu'il soit résolu et supprimer toutes les données confidentielles obtenues à partir de la fuite immédiatement après sa résolution ;
- Ne pas utiliser d'attaques de sécurité physique, d'ingénierie sociale, de déni de service distribué, de spam ou d'applications tierces ;
- Fournir suffisamment d'informations pour reproduire le problème afin de pouvoir le résoudre le plus rapidement possible. (En général, l'adresse IP ou l'URL du système concerné et une description de la vulnérabilité sont suffisantes, mais des vulnérabilités plus complexes peuvent exiger davantage).
Nous promettons
- Nous répondrons au rapport dans un délai de 3 jours en communiquant notre évaluation du rapport et une date prévue pour la résolution ;
- Si les conditions susmentionnées sont remplies, aucune action en justice ne sera engagée concernant le rapport ;
- Nous traiterons le rapport avec confidentialité et ne partagerons pas les informations personnelles avec des tiers sans leur consentement, sauf si cela est nécessaire pour se conformer à une obligation légale. (La déclaration sous un pseudonyme est possible)
- Nous vous tiendrons informés des progrès réalisés dans la résolution de ce problème ;
- En signalant le problème, nous indiquerons votre nom en tant que personne ayant découvert le problème, si vous le souhaitez ;
- Pour vous remercier de votre aide, nous offrirons une récompense pour chaque signalement d'un problème de sécurité dont nous n'avons pas encore connaissance. Le montant de la récompense sera déterminé par la gravité de la fuite et la qualité du rapport, avec un minimum de 50 euros.
Nous nous efforçons de résoudre tous les problèmes le plus rapidement possible et nous sommes heureux de participer à toute publication sur le problème une fois qu'il est résolu.