Divulgation responsable

La sécurité de nos systèmes est extrêmement importante. Pensez-vous avoir découvert un problème de sécurité ? Suivez notre politique de divulgation responsable pour nous contacter immédiatement.

Chez Online Payment Platform, nous croyons que la sécurité de nos systèmes est extrêmement importante.

Malgré notre souci de la sécurité de nos systèmes lors du développement et de la maintenance des produits, il se peut qu'un point faible existe.

Nous vous remercions de nous en informer si vous trouvez un point faible dans l'un de nos systèmes, dès que possible, afin que nous puissions prendre des mesures immédiates pour protéger nos clients et leurs données.

Comment signaler

Si vous pensez avoir trouvé un problème de sécurité dans l'un de nos systèmes, veuillez nous en informer dès que possible en nous envoyant un e-mail à security@onlinepaymentplatform.com

Règles

Cette politique de divulgation responsable n'est pas une invitation ouverte à scanner activement notre réseau et nos applications à la recherche de vulnérabilités. Notre surveillance continue détectera probablement votre scan et ceux-ci seront enquêtés.

Nous vous demandons de :

  • Ne pas partager les informations sur le problème de sécurité avec d'autres jusqu'à ce que le problème soit résolu et de supprimer immédiatement toutes les données confidentielles acquises

  • Ne pas abuser davantage du problème, par exemple en téléchargeant plus de données que nécessaire pour démontrer la fuite ou pour consulter, supprimer ou modifier les données de tiers

  • Fournir des informations détaillées afin que nous puissions reproduire, valider et résoudre le problème aussi rapidement que possible. Incluez vos données de test, les horodatages et l'URL(s) du ou des systèmes concernés

  • Laisser vos coordonnées (adresse e-mail et/ou numéro de téléphone) afin que nous puissions vous contacter au sujet de l'avancement de la solution. Nous acceptons les rapports anonymes

  • Ne pas recourir aux attaques sur la sécurité physique, l'ingénierie sociale, le déni de service distribué, le spam ou les applications de tiers

Comment Online Payment Platform gère la divulgation responsable

Lorsque vous signalez un problème de sécurité, nous agirons selon ce qui suit :

  • Vous recevrez une confirmation de réception de notre part dans les 3 jours ouvrables suivant le dépôt du rapport

  • Vous recevrez une réponse avec l'évaluation du problème de sécurité et une date de résolution prévue dans les 3 jours ouvrables suivant l'envoi de la confirmation de réception

  • Nous n'engagerons aucune procédure légale contre vous en relation avec le rapport si vous avez respecté les conditions énoncées ci-dessus

  • Nous traiterons votre rapport de manière confidentielle et nous ne partagerons pas vos informations avec des tiers sans votre permission, sauf si cela est nécessaire pour remplir une obligation légale

Exclusions

Cette politique de divulgation responsable n'est pas destinée à :

  • Réclamations

  • Signalements d'indisponibilité de site web

  • Signalements de phishing

  • Signalements de fraude

Pour ces réclamations ou signalements, veuillez contacter notre équipe de support 

Programme de prime aux bogues

Online Payment Platform encourage le signalement des problèmes de sécurité ou des vulnérabilités. Nous pouvons offrir une récompense appropriée pour la divulgation confidentielle de tout problème de conception ou de mise en œuvre qui pourrait être utilisé pour compromettre la confidentialité ou l'intégrité des données de nos utilisateurs qui ne nous était pas encore connu. Nous décidons si le rapport est éligible et du montant de la récompense.

Exclusions

Les types de problèmes de sécurité suivants sont exclus :

  • Attaques (D)DOS

  • Messages d'erreur ou pages d'erreur sans données sensibles

  • Rapports de scan de vulnérabilité pour les logiciels que nous utilisons publiquement

  • Problèmes de sécurité liés aux systèmes d'exploitation, navigateurs ou plugins obsolètes

  • Rapports pour des problèmes de sécurité dont nous avons déjà été informés 

Veuillez noter : les rapports manquant de preuve (tels que des captures d'écran ou d'autres données), d'informations détaillées ou de détails sur la manière de reproduire un résultat inattendu seront examinés mais ne seront pas éligibles à une récompense.

Cette politique est basée sur les directives de divulgation responsable du Centre National de Sécurité des Systèmes d'Information et un exemple de Floor Terra

Dis bonjour

Discutez en ligne avec un membre de notre équipe commerciale ou visitez-nous dans nos bureaux.

Dis bonjour

Discutez en ligne avec un membre de notre équipe commerciale ou visitez-nous dans nos bureaux.

Dis bonjour

Discutez en ligne avec un membre de notre équipe commerciale ou visitez-nous dans nos bureaux.