HyperGuest

Ceci est une traduction fournie uniquement pour votre commodité. La version anglaise est la seule version légalement contraignante. Voir la version anglaise

Politique de divulgation des vulnérabilités

Last updated: May 10, 2023

Introduction

HyperGuest accueille les retours des chercheurs en sécurité et du grand public pour aider à améliorer notre sécurité. Si vous pensez avoir découvert une vulnérabilité, un problème de confidentialité, des données exposées ou d'autres problèmes de sécurité dans l'un de nos actifs, nous voulons en entendre parler. Cette politique décrit les étapes pour nous signaler des vulnérabilités, ce que nous attendons, ce que vous pouvez attendre de nous.

Ceci est une traduction fournie uniquement pour votre commodité. La version anglaise est la seule version légalement contraignante. Voir la version anglaise

Systèmes concernés

Cette politique s'applique à tous les actifs numériques possédés, exploités ou maintenus par HyperGuest.

Hors de portée

  • Actifs ou autres équipements non possédés par les parties participant à cette politique.

Les vulnérabilités découvertes ou suspectées dans des systèmes hors de portée doivent être signalées au fournisseur approprié ou à l'autorité compétente.

Nos Engagements

Lorsque vous travaillez avec nous, selon cette politique, vous pouvez vous attendre à ce que nous :

  • Répondre à votre rapport rapidement et travailler avec vous pour comprendre et valider votre rapport ;
  • Efforcez-vous de vous tenir informé de l'avancement d'une vulnérabilité au fur et à mesure de son traitement ;
  • Travaillez à remédier aux vulnérabilités découvertes en temps opportun, dans nos contraintes opérationnelles ; et
  • Étendre le Safe Harbor pour votre recherche de vulnérabilité liée à cette politique.

Nos Attentes

En participant à notre programme de divulgation des vulnérabilités de bonne foi, nous vous demandons de :

  • Jouez selon les règles, y compris en suivant cette politique et tout autre accord pertinent. S'il y a une incohérence entre cette politique et d'autres termes applicables, les termes de cette politique prévaudront ;
  • Signalez rapidement toute vulnérabilité que vous avez découverte ;
  • Évitez de violer la vie privée des autres, de perturber nos systèmes, de détruire des données et/ou de nuire à l'expérience utilisateur ;
  • Utilisez uniquement les canaux officiels pour discuter des informations sur les vulnérabilités avec nous ;
  • Donnez-nous un délai raisonnable (au moins 90 jours à partir du rapport initial) pour résoudre le problème avant de le divulguer publiquement ;
  • Effectuez des tests uniquement sur les systèmes concernés, et respectez les systèmes et activités qui ne sont pas concernés ;
  • Si une vulnérabilité permet un accès non intentionnel aux données : Limitez la quantité de données auxquelles vous accédez au minimum requis pour démontrer efficacement une preuve de concept ; et cessez les tests et soumettez un rapport immédiatement si vous rencontrez des données utilisateur pendant les tests, telles que des informations personnellement identifiables (PII), des informations de santé personnelles (PHI), des données de carte de crédit ou des informations propriétaires ;
  • Vous ne devez interagir qu'avec des comptes de test que vous possédez ou avec l'autorisation explicite du titulaire du compte ; et
  • Ne pas s'engager dans l'extorsion.

Canaux Officiels

Veuillez signaler les problèmes de sécurité via security@hyperguest.com, fournissant toutes les informations pertinentes. Plus vous fournissez de détails, plus il nous sera facile de trier et de résoudre le problème.

Programme de Récompenses

Bien que nous apprécions sincèrement les efforts de la communauté de la sécurité en ligne, veuillez noter que HyperGuest ne pasexploiter un programme de récompense pour les bugs et n'offre pas de récompenses monétaires pour les rapports de vulnérabilité.

Safe Harbor

Lors de la recherche de vulnérabilités, conformément à cette politique, nous considérons que cette recherche effectuée dans le cadre de cette politique est :

  • Autorisé concernant toutes les lois anti-hacking applicables, et nous n'initierons ni ne soutiendrons d'action en justice contre vous pour des violations accidentelles et de bonne foi de cette politique ;
  • Autorisé concernant toutes les lois anti-contournement pertinentes, et nous ne porterons pas plainte contre vous pour contournement des contrôles technologiques;
  • Exempt des restrictions dans nos Conditions de Service (TOS) et/ou Politique d'Utilisation Acceptable (AUP) qui interféreraient avec la conduite de recherches de sécurité, et nous renonçons à ces restrictions sur une base limitée ; et
  • Légal, utile à la sécurité globale d'Internet, et mené de bonne foi.

Vous êtes toujours censé respecter toutes les lois applicables. Si une action en justice est engagée par un tiers contre vous et que vous avez respecté cette politique, nous prendrons des mesures pour faire savoir que vos actions ont été menées en conformité avec cette politique.

Si à tout moment vous avez des préoccupations ou n'êtes pas certain que votre recherche de sécurité soit conforme à cette politique, veuillez soumettre un rapport par l'un de nos canaux officiels avant d'aller plus loin.

Notez que le Safe Harbor s'applique uniquement aux réclamations légales sous le contrôle de l'organisation participant à cette politique, et que la politique ne lie pas les tiers indépendants.