Divulgation Responsable

NeedStreet est fortement engagé envers la sécurité de nos applications de plateforme et des données générées lors de l'utilisation de ces applications. Si une vulnérabilité est découverte dans nos applications et systèmes, il est essentiel que nous en soyons informés le plus tôt possible pour éviter tout dommage potentiel.

Nous vous sommes reconnaissants de partager des informations concernant une vulnérabilité de sécurité avec nous. Les processus et conditions suivants s'appliquent.

Processus de Notification des Vulnérabilités

Si vous découvrez une vulnérabilité, veuillez nous envoyer le rapport de vulnérabilité de manière confidentielle par e-mail à l'adresse e-mailresponsibledisclosure@continuouscare.io . Veuillez inclure dans votre rapport :

  1. Description de la vulnérabilité

  2. Étapes claires pour reproduire le problème (y compris les journaux, captures d'écran, réponses ou autres preuves) ; code de concept ou vidéo de démonstration ;

  3. Comment vous avez découvert le problème

  4. Votre point de vue sur l'impact et les mesures d'atténuation

  5. Votre nom et vos coordonnées

Nous vous répondrons une fois que nous aurons correctement enquêté sur la vulnérabilité signalée. Veuillez nous accorder un délai minimum de 7 jours ouvrables pour répondre.

Conditions de Divulgation Responsable

  • Dès que vous avez identifié une vulnérabilité, vous devez cesser de la tester et la signaler comme décrit ci-dessus.
  • Vous ne devez pas vous engager dans une attaque de déni de service (DOS)
  • Vous ne devez pas utiliser d'outils automatisés sur nos applications dans le cadre de vos recherches en matière de sécurité sans notre consentement, ni causer de dégradation de nos services d'application
  • Vous ne devez pas compromettre la confidentialité et la sécurité des données des utilisateurs, ni en modifier, utiliser de manière abusive ou détruire de quelque manière que ce soit lors de vos recherches
  • Vous ne devez pas utiliser l'ingénierie sociale ou le phishing pour solliciter les mots de passe de connexion ou les informations d'identification de nos employés, utilisateurs, entrepreneurs ou tiers, cela est strictement interdit
  • Vous ne devez pas utiliser de logiciels malveillants dans le cadre de vos recherches en matière de sécurité de nos systèmes
  • Vous ne devez pas compromettre notre infrastructure d'application dans le cadre de vos recherches en matière de sécurité
  • La soumission d'un rapport de vulnérabilité avec/sans suggestions de remédiation n'accorde aucun droit de propriété intellectuelle à un chercheur en sécurité sur nos applications

Tableau d'Honneur

Si une nouvelle vulnérabilité est confirmée, nous vous ajouterons à notre hall of fame. Les vulnérabilités déjà signalées seront créditées au premier rapporteur du problème. Les vulnérabilités dans les intégrations, les plug-ins et les bibliothèques de tiers ne sont pas éligibles à l'inclusion.