Sécurité
Politique de divulgation des vulnérabilités
La sécurité est primordiale pour nous. Si vous avez découvert une faille de sécurité dans DialerBee, n'hésitez pas à nous le signaler.
Réponse rapide
Quelle est la politique de divulgation des vulnérabilités DialerBee ? Elle décrit la procédure à suivre pour signaler une faille de sécurité à DialerBee et les étapes suivantes. Veuillez envoyer un e-mail à security@dialerbee.com en décrivant la vulnérabilité et son impact, les étapes pour la reproduire, le composant affecté, vos coordonnées et toute preuve de concept. Ne divulguez pas l'information publiquement avant que nous ayons eu l'opportunité de la traiter. Nous accusons réception de votre signalement sous 24 heures, effectuons une première évaluation et une classification de la gravité sous 48 heures, fournissons un calendrier de correction sous 7 jours et appliquons un délai maximal de 90 jours avant toute publication. Le périmètre de divulgation comprend : l'application web et l'interface de bureau de l'agent, l' API REST, les systèmes d'authentification et d'autorisation, les limites d'isolation multi-locataires, le stockage des enregistrements et les contrôles d'accès, ainsi que le moteur de conformité.
Comment signaler
E-mail security@dialerbee.com Vous trouverez les détails ci-dessous. Veuillez ne pas signaler publiquement ce problème ni divulguer la vulnérabilité avant que nous ayons eu l'occasion de le résoudre.
Éléments à inclure
- Description de la vulnérabilité et de son impact potentiel
- Étapes pour reproduire le problème (y compris les URL, les paramètres et les charges utiles, le cas échéant)
- Composant ou service concerné (par exemple, API, poste de travail de l'agent, portail d'administration)
- Vos coordonnées pour le suivi
- Tout code de preuve de concept ou captures d'écran
Notre engagement
Portée
Les éléments suivants relèvent du champ d'application de la divulgation responsable :
- Application web DialerBee et poste de travail de l'agent
- API REST de DialerBee
- Systèmes d'authentification et d'autorisation
- Limites d'isolation multi-locataires
- Enregistrement, stockage et contrôles d'accès
- logique du moteur de conformité
Hors champ
- Attaques d'ingénierie sociale contre les employés de DialerBee
- Attaques par déni de service (DoS/DDoS)
- Sécurité physique des bureaux ou des centres de données
- Services tiers non exploités par DialerBee
- tentatives de spam ou d'hameçonnage
Safe Harbor
Nous n'engagerons aucune poursuite judiciaire contre les chercheurs en sécurité qui découvrent et signalent des vulnérabilités de bonne foi, conformément à la présente politique. Nous considérons les recherches en sécurité menées dans le respect de cette politique comme autorisées et nous collaborerons avec vous pour comprendre et résoudre rapidement le problème.
Pour toute question d'ordre général concernant la sécurité ou pour demander notre aperçu de la sécurité ou DPA :
security@dialerbee.com