Sécurité
Politique de divulgation des vulnérabilités
La sécurité est primordiale pour nous. Si vous avez découvert une faille de sécurité dans DialerBee, n'hésitez pas à nous le signaler.
Comment signaler
E-mail security@dialerbee.com Vous trouverez les détails ci-dessous. Veuillez ne pas signaler publiquement ce problème ni divulguer la vulnérabilité avant que nous ayons eu l'occasion de le résoudre.
Éléments à inclure
- Description de la vulnérabilité et de son impact potentiel
- Étapes pour reproduire le problème (y compris les URL, les paramètres et les charges utiles, le cas échéant)
- Composant ou service concerné (par exemple, API, poste de travail de l'agent, portail d'administration)
- Vos coordonnées pour le suivi
- Tout code de preuve de concept ou captures d'écran
Notre engagement
Portée
Les éléments suivants relèvent du champ d'application de la divulgation responsable :
- Application web DialerBee et poste de travail de l'agent
- API REST de DialerBee
- Systèmes d'authentification et d'autorisation
- Limites d'isolation multi-locataires
- Enregistrement, stockage et contrôles d'accès
- logique du moteur de conformité
Hors champ
- Attaques d'ingénierie sociale contre les employés de DialerBee
- Attaques par déni de service (DoS/DDoS)
- Sécurité physique des bureaux ou des centres de données
- Services tiers non exploités par DialerBee
- tentatives de spam ou d'hameçonnage
Safe Harbor
Nous n'engagerons aucune poursuite judiciaire contre les chercheurs en sécurité qui découvrent et signalent des vulnérabilités de bonne foi, conformément à la présente politique. Nous considérons les recherches en sécurité menées dans le respect de cette politique comme autorisées et nous collaborerons avec vous pour comprendre et résoudre rapidement le problème.
Pour toute question d'ordre général concernant la sécurité ou pour demander notre aperçu de la sécurité, notre DPA ou un résumé de test d'intrusion :
security@dialerbee.com