Sécurité

Politique de divulgation des vulnérabilités

La sécurité est primordiale pour nous. Si vous avez découvert une faille de sécurité dans DialerBee, n'hésitez pas à nous le signaler.

Comment signaler

E-mail security@dialerbee.com Vous trouverez les détails ci-dessous. Veuillez ne pas signaler publiquement ce problème ni divulguer la vulnérabilité avant que nous ayons eu l'occasion de le résoudre.

Éléments à inclure

  • Description de la vulnérabilité et de son impact potentiel
  • Étapes pour reproduire le problème (y compris les URL, les paramètres et les charges utiles, le cas échéant)
  • Composant ou service concerné (par exemple, API, poste de travail de l'agent, portail d'administration)
  • Vos coordonnées pour le suivi
  • Tout code de preuve de concept ou captures d'écran

Notre engagement

24 heures
Accusez réception de votre rapport
48 heures
Fournir une évaluation initiale et une classification de la gravité
7 jours
Fournir un calendrier de correction
90 jours
Délai maximal de divulgation avant publication

Portée

Les éléments suivants relèvent du champ d'application de la divulgation responsable :

  • Application web DialerBee et poste de travail de l'agent
  • API REST de DialerBee
  • Systèmes d'authentification et d'autorisation
  • Limites d'isolation multi-locataires
  • Enregistrement, stockage et contrôles d'accès
  • logique du moteur de conformité

Hors champ

  • Attaques d'ingénierie sociale contre les employés de DialerBee
  • Attaques par déni de service (DoS/DDoS)
  • Sécurité physique des bureaux ou des centres de données
  • Services tiers non exploités par DialerBee
  • tentatives de spam ou d'hameçonnage

Safe Harbor

Nous n'engagerons aucune poursuite judiciaire contre les chercheurs en sécurité qui découvrent et signalent des vulnérabilités de bonne foi, conformément à la présente politique. Nous considérons les recherches en sécurité menées dans le respect de cette politique comme autorisées et nous collaborerons avec vous pour comprendre et résoudre rapidement le problème.

Pour toute question d'ordre général concernant la sécurité ou pour demander notre aperçu de la sécurité, notre DPA ou un résumé de test d'intrusion :

security@dialerbee.com
View full site in English →