POLITIK FOR ANSVARLIG OFFENTLIGGØRELSE
Indledning
Transatel forpligter sig til at opretholde tilgængeligheden, integriteten, fortroligheden og sporbarheden af de oplysninger, der er betroet virksomheden.
Skulle der imidlertid opdages et sikkerhedsbrud, en sårbarhed eller et datalæk i forbindelse med Transatel, beskriver denne side vores politik for ansvarlig rapportering vedrørende håndtering af sårbarhedsrapporter, så du kan underrette os om problemer.
Alle rapporter er velkomne, uanset om du er sikkerhedsforsker, udvikler, kunde eller privatperson, så længe du overholder følgende betingelser:
Skulle der imidlertid opdages et sikkerhedsbrud, en sårbarhed eller et datalæk i forbindelse med Transatel, beskriver denne side vores politik for ansvarlig rapportering vedrørende håndtering af sårbarhedsrapporter, så du kan underrette os om problemer.
Alle rapporter er velkomne, uanset om du er sikkerhedsforsker, udvikler, kunde eller privatperson, så længe du overholder følgende betingelser:
Betingelser
- Hold oplysninger om opdagede sårbarheder fortrolige.
- Brug ikke automatiserede værktøjer eller angreb såsom social engineering (phishing, svindel osv.), denial of service (DoS, D-DoS), spam, svindel eller fysisk sikkerhed.
- Udnyt ikke sårbarheder mere end nødvendigt, f.eks. ved at downloade flere data end nødvendigt eller kompromittere andres dataintegritet.
- Giv os en mulighed for at kontakte dig, hvis du ønsker at blive informeret om resultatet.
- Send resultaterne via e-mail til security-disclosure[at]transatel.com (Denne adresse er udelukkende beregnet til indberetning af sårbarheder; andre henvendelser vil ikke blive behandlet.)
- Eller, i henhold til artikel 47 i den franske lov om en digital republik, til CERT-FR som den kompetente myndighed: cert-fr[at]ssi.gouv.fr
- Overtræd ikke nogen love eller regler ud over det, der udtrykkeligt er omfattet af denne politik.
- Accepter vores privatlivspolitik uden forbehold, så din rapport kan behandles.
I din rapport
- Anonymiser personoplysninger.
- Medtag alle nødvendige oplysninger til at genskabe eller verificere sikkerhedsproblemet (IP, URL, beskrivelse af sårbarheden, OWASP-, CVE- eller ATT&CK-reference), skærmbillede samt en liste over berørte produkter og tjenester.
- Hvis det er relevant, skal du angive detaljerne for eventuelle oprettede testkonti.
Behandling og fortrolighed
Når vi har modtaget din rapport, vil den blive gennemgået af sikkerhedsteamet så hurtigt som muligt.
Vi forsikrer dig om, at din rapport vil blive behandlet fortroligt, under forbehold af lovmæssige og juridiske krav.
Deltagelse i rapporteringsprocessen medfører ingen immaterielle rettigheder.
Hvis der opdages sårbarheder, som rapporteres i overensstemmelse med vores politik for ansvarlig offentliggørelse, vil der ikke blive iværksat retslige skridt mod de personer, der har indberettet dem. I tilfælde af manglende overholdelse forbeholder vi os dog alle juridiske rettigheder.
Endelig tilbyder vi på nuværende tidspunkt ikke og deltager ikke i noget bug bounty-program.
Vi forsikrer dig om, at din rapport vil blive behandlet fortroligt, under forbehold af lovmæssige og juridiske krav.
Deltagelse i rapporteringsprocessen medfører ingen immaterielle rettigheder.
Hvis der opdages sårbarheder, som rapporteres i overensstemmelse med vores politik for ansvarlig offentliggørelse, vil der ikke blive iværksat retslige skridt mod de personer, der har indberettet dem. I tilfælde af manglende overholdelse forbeholder vi os dog alle juridiske rettigheder.
Endelig tilbyder vi på nuværende tidspunkt ikke og deltager ikke i noget bug bounty-program.