Divulgation responsable
La sécurité de nos systèmes est extrêmement importante. Pensez-vous avoir découvert un problème de sécurité ? Suivez notre politique de divulgation responsable pour nous contacter immédiatement.
Chez Online Payment Platform, nous croyons que la sécurité de nos systèmes est extrêmement importante.
Malgré notre souci de la sécurité de nos systèmes lors du développement et de la maintenance des produits, il se peut qu'un point faible existe.
Nous vous remercions de nous en informer si vous trouvez un point faible dans l'un de nos systèmes, dès que possible, afin que nous puissions prendre des mesures immédiates pour protéger nos clients et leurs données.
Comment signaler
Si vous pensez avoir trouvé un problème de sécurité dans l'un de nos systèmes, veuillez nous en informer dès que possible en nous envoyant un e-mail à security@onlinepaymentplatform.com
Règles
Cette politique de divulgation responsable n'est pas une invitation ouverte à scanner activement notre réseau et nos applications à la recherche de vulnérabilités. Notre surveillance continue détectera probablement votre scan et ceux-ci seront enquêtés.
Nous vous demandons de :
Ne pas partager les informations sur le problème de sécurité avec d'autres jusqu'à ce que le problème soit résolu et de supprimer immédiatement toutes les données confidentielles acquises
Ne pas abuser davantage du problème, par exemple en téléchargeant plus de données que nécessaire pour démontrer la fuite ou pour consulter, supprimer ou modifier les données de tiers
Fournir des informations détaillées afin que nous puissions reproduire, valider et résoudre le problème aussi rapidement que possible. Incluez vos données de test, les horodatages et l'URL(s) du ou des systèmes concernés
Laisser vos coordonnées (adresse e-mail et/ou numéro de téléphone) afin que nous puissions vous contacter au sujet de l'avancement de la solution. Nous acceptons les rapports anonymes
Ne pas recourir aux attaques sur la sécurité physique, l'ingénierie sociale, le déni de service distribué, le spam ou les applications de tiers
Comment Online Payment Platform gère la divulgation responsable
Lorsque vous signalez un problème de sécurité, nous agirons selon ce qui suit :
Vous recevrez une confirmation de réception de notre part dans les 3 jours ouvrables suivant le dépôt du rapport
Vous recevrez une réponse avec l'évaluation du problème de sécurité et une date de résolution prévue dans les 3 jours ouvrables suivant l'envoi de la confirmation de réception
Nous n'engagerons aucune procédure légale contre vous en relation avec le rapport si vous avez respecté les conditions énoncées ci-dessus
Nous traiterons votre rapport de manière confidentielle et nous ne partagerons pas vos informations avec des tiers sans votre permission, sauf si cela est nécessaire pour remplir une obligation légale
Exclusions
Cette politique de divulgation responsable n'est pas destinée à :
Réclamations
Signalements d'indisponibilité de site web
Signalements de phishing
Signalements de fraude
Pour ces réclamations ou signalements, veuillez contacter notre équipe de support
Programme de prime aux bogues
Online Payment Platform encourage le signalement des problèmes de sécurité ou des vulnérabilités. Nous pouvons offrir une récompense appropriée pour la divulgation confidentielle de tout problème de conception ou de mise en œuvre qui pourrait être utilisé pour compromettre la confidentialité ou l'intégrité des données de nos utilisateurs qui ne nous était pas encore connu. Nous décidons si le rapport est éligible et du montant de la récompense.
Exclusions
Les types de problèmes de sécurité suivants sont exclus :
Attaques (D)DOS
Messages d'erreur ou pages d'erreur sans données sensibles
Rapports de scan de vulnérabilité pour les logiciels que nous utilisons publiquement
Problèmes de sécurité liés aux systèmes d'exploitation, navigateurs ou plugins obsolètes
Rapports pour des problèmes de sécurité dont nous avons déjà été informés
Veuillez noter : les rapports manquant de preuve (tels que des captures d'écran ou d'autres données), d'informations détaillées ou de détails sur la manière de reproduire un résultat inattendu seront examinés mais ne seront pas éligibles à une récompense.
Cette politique est basée sur les directives de divulgation responsable du Centre National de Sécurité des Systèmes d'Information et un exemple de Floor Terra






