Politique de divulgation des vulnérabilités – Airportr Technologies
Chez Airportr, la sécurité de nos systèmes et la protection de la vie privée de nos clients sont nos priorités absolues. Nous apprécions et encourageons les contributions de la communauté de la cybersécurité pour nous aider à maintenir un service fiable et sécurisé.
Cette politique explique comment signaler de manière responsable toute faille potentielle que vous pourriez identifier dans nos systèmes.
Signaler une vulnérabilité de sécurité
Si vous pensez avoir découvert une vulnérabilité dans l’un des systèmes, services ou applications Airportr, veuillez nous contacter à l’adresse suivante :
E-mail: security@portr.com
Lors de l’envoi de votre rapport, merci d’inclure autant d’informations que possible afin de nous aider à enquêter rapidement, notamment :
- Une description détaillée de la vulnérabilité.
- Les étapes permettant de reproduire le problème (preuve de concept si disponible).
- L’impact potentiel que pourrait avoir la vulnérabilité selon vous.
- Vos coordonnées (si vous souhaitez être informé de l’avancement).
Notre engagement envers vous
- Nous accuserons réception de votre rapport sous 3 jours ouvrables.
- Nous mènerons une enquête et fournirons une mise à jour dans un délai de 10 jours ouvrables.
- Nous vous tiendrons informé tout au long du processus de résolution.
- Nous ne prendrons aucune action légale à l’encontre des chercheurs agissant de bonne foi et respectant cette politique.
- Avec votre accord, nous pourrons reconnaître publiquement votre contribution une fois le problème corrigé.
Directives pour une divulgation responsable
Afin de protéger nos clients et nos systèmes, nous vous demandons de :
- Éviter d’accéder, de modifier ou de supprimer des données qui ne vous appartiennent pas.
- Ne pas entreprendre d’actions susceptibles de dégrader ou perturber nos services.
- Nous laisser un délai raisonnable pour enquêter et corriger le problème avant toute divulgation publique.
Tout manquement à ces directives pourra être considéré comme hors du cadre d’une recherche responsable.
Reconnaissance
Nous apprécions les efforts des chercheurs en cybersécurité et, avec leur accord, nous reconnaîtrons publiquement les rapports vérifiés et significatifs.
Programme de prime aux bogues à venir
Airportr étudie actuellement la mise en place d’un programme officiel de bug bounty. Bien que nous ne proposions pas encore de récompenses financières, nous restons ouverts à discuter d’une reconnaissance ou d’une collaboration future avec les chercheurs qui contribuent à la protection de nos systèmes.