Skip to content

POLICY FÖR ANSVARSFULL RAPPORTERING

Inledning

Transatel åtar sig att upprätthålla tillgängligheten, integriteten, konfidentialiteten och spårbarheten för den information som anförtrotts företaget.
Om ett säkerhetsintrång, en sårbarhet eller ett dataläckage relaterat till Transatel upptäcks beskriver denna sida dock vår policy för ansvarsfull rapportering för hantering av sårbarhetsrapporter, så att du kan meddela oss om problem.
Alla rapporter är välkomna, oavsett om du är säkerhetsforskare, utvecklare, kund eller privatperson, förutsatt att du uppfyller följande villkor:

 

Villkor

  • Håll information om upptäckta sårbarheter konfidentiell.
  • Använd inte automatiserade verktyg eller attacker såsom social manipulation (phishing, bedrägeri etc.), överbelastningsattacker (DoS, D-DoS), skräppost, bedrägerier eller fysiska säkerhetsöverträdelser.
  • Utnyttja inte sårbarheter mer än nödvändigt, till exempel genom att ladda ner mer data än vad som krävs eller äventyra andra personers dataintegritet.
  • Ange ett sätt att kontakta dig om du vill bli informerad om resultatet.
  • Skicka resultaten via e-post till security-disclosure[at]transatel.com (Denna adress är endast avsedd för rapportering av sårbarheter; andra förfrågningar kommer inte att behandlas.)
  • Eller, enligt artikel 47 i den franska lagen om en digital republik, till CERT-FR som behörig myndighet: cert-fr[at]ssi.gouv.fr
  • Överträd inte några lagar eller förordningar utöver vad som uttryckligen omfattas av denna policy.
  • Acceptera vår integritetspolicy utan förbehåll, så att din anmälan kan behandlas.

 

I din anmälan

  • Anonymisera personuppgifter.
  • Inkludera alla nödvändiga detaljer för att återskapa eller verifiera säkerhetsproblemet (IP, URL, beskrivning av sårbarheten, OWASP-, CVE- eller ATT&CK-referens), skärmdump, lista över berörda produkter och tjänster.
  • Om tillämpligt, ange detaljer om eventuella testkonton som skapats.

 

Behandling och sekretess

När vi har mottagit din rapport kommer den att granskas av säkerhetsteamet så snart som möjligt.
Vi försäkrar dig att din rapport kommer att behandlas konfidentiellt, med förbehåll för regleringsmässiga och rättsliga krav.
Deltagande i rapporteringsprocessen medför inga immateriella rättigheter.
Om sårbarheter upptäcks och rapporteras i enlighet med vår policy för ansvarsfull rapportering kommer inga rättsliga åtgärder att vidtas mot anmälarna. Vid bristande efterlevnad förbehåller vi oss dock alla rättsliga åtgärder.
Slutligen vill vi påpeka att vi för närvarande varken erbjuder eller deltar i något bug bounty-program.