Règles du programme Bug Bounty

Comment signaler un bogue ?

Vous pouvez signaler un bogue via le formulaire de contact de cette page. N'oubliez jamais les points suivants :

  • Partagez autant d'informations que possible afin que nous puissions mieux comprendre la vulnérabilité et la résoudre le plus rapidement possible ;
  • Vos coordonnées sont demandées afin que nous puissions vous poser des questions sur le rapport ;
  • Partager la découverte dès que possible après avoir découvert la vulnérabilité ;
  • Si vous avez trouvé une vulnérabilité ou un bogue, nous vous demandons de ne pas prendre d'autres mesures que celles qui sont nécessaires.

Une fois le message reçu, vous pouvez vous attendre à une réponse de notre part dans les 24 heures. Les fichiers tels que les photos et les vidéos peuvent être partagés via une page sécurisée. Lors du signalement, nous vous demandons de ne pas révéler le problème et de nous donner le temps de le résoudre.

Quelles sont les autres règles applicables ?

De bonnes règles permettent d'éviter les discussions inutiles ! La règle la plus simple est que le bogue ne doit pas encore être connu de nous (duh...). Si plusieurs personnes signalent le même bogue, la récompense est attribuée à la première personne qui l'a signalé. En outre, les conditions spécifiques suivantes s'appliquent :

  • Lors de la démonstration d'un bogue, nous vous demandons d'être responsable de la connaissance du bogue et de toutes les données qui ont été divulguées ;
  • Vos recherches ne doivent jamais aboutir à la publication d'informations personnelles ;
  • Ne partagez pas d'informations sur le problème de sécurité avec d'autres personnes tant qu'il n'a pas été résolu ;
  • Votre recherche ne peut pas être effectuée par le biais de l'ingénierie sociale ;
  • L'utilisation de techniques de force brute n'est pas autorisée ;
  • Il n'est pas permis de placer des portes dérobées sur notre système pendant votre recherche ;
  • Il est interdit d'effacer, de modifier ou de copier des données du système ;
  • Il n'est pas autorisé à modifier le système ;
  • La recherche ne doit pas entraver la progression de nos services ;
  • Bien entendu, aucun dommage ne doit être causé.

Puis-je participer de manière anonyme ?

Oui, nous ne partagerons jamais vos données avec des parties externes, mais nous devons bien sûr être en mesure de rester en contact avec vous. Si le problème est d'une telle ampleur que nous faisons appel à une agence externe, nous pouvons vous demander si nous pouvons partager vos données avec elle.

Lois et règlements

Lorsque vous enquêtez ou signalez des bogues, respectez toujours nos règles ainsi que les lois et règlements applicables ! En signalant la vulnérabilité avant de la faire connaître au monde extérieur, vous permettez à Eerlijk Bieden de prendre des mesures en premier. C'est ce qu'on appelle la divulgation coordonnée des vulnérabilités (anciennement divulgation responsable). Eerlijk Bieden Ce site suit la politique du gouvernement central néerlandais à cet égard.