PhiShark Logo
← Centre juridique et de confiance

Politique de divulgation responsable des vulnérabilités

PhiShark soutient les recherches de sécurité de bonne foi qui contribuent à améliorer la sécurité de ses produits et systèmes. Cette politique explique comment les vulnérabilités de sécurité peuvent être étudiées et signalées.

1. Portée

Cette politique s'applique uniquement aux systèmes que PhiShark possède ou exploite et qu'il a expressément inclus dans ses recherches en matière de sécurité.

Les systèmes et données des clients, les services tiers, les comptes de réseaux sociaux et les installations physiques sont exclus sans consentement écrit exprès.

2. Règles de recherche

Pendant la recherche :

  • utilisez uniquement votre propre compte ou vos propres comptes expressément autorisés pour les tests ;
  • utiliser le moins d'accès et de données nécessaires pour illustrer le problème ;
  • arrêter les tests et signaler si vous accédez à des données personnelles, confidentielles ou sensibles appartenant à d'autres personnes ;
  • ne vous engagez pas dans des opérations de déni de service (DoS/DDoS), d'ingénierie sociale, de phishing, de logiciels malveillants, de persistance, d'analyse automatisée à grand volume, de suppression/modification de données ou de tests physiques ;
  • ne pas exploiter la vulnérabilité sur des utilisateurs ou des systèmes réels ; et
  • Coordonnez-vous avec PhiShark avant de faire une déclaration publique.

3. Signaler la vulnérabilité

Envoyez votre rapport à [email protected] avec pour objet « Vulnérabilité de sécurité ».

Si possible, dans le rapport :

  • le système ou la fonctionnalité concerné ;
  • une description de la vulnérabilité et de son impact potentiel ;
  • étapes pour se reproduire en toute sécurité ; et
  • captures d'écran ou preuves techniques nécessaires

préciser.

N'envoyez pas d'informations sensibles telles que des mots de passe, des clés d'accès, des données personnelles ou des codes d'exploitation fonctionnels par courrier électronique ordinaire ; Demandez un canal de transmission sécurisé si nécessaire.

4. Assurance de bonne foi

Si votre recherche est conforme à cette politique et est effectuée de bonne foi, PhiShark n'engagera ni ne soutiendra aucune action en justice contre vous sur la seule base de cette recherche.

Cette assurance; Elle ne couvre pas les dommages intentionnels, l'utilisation abusive des données, le chantage, l'accès non autorisé à des systèmes hors champ ou d'autres activités illégales et n'engage pas les tiers ou les autorités publiques.

5. Évaluation et divulgation coordonnée

PhiShark vise à confirmer et évaluer les notifications valides dans un délai raisonnable et à communiquer avec le chercheur sur les développements importants.

La divulgation publique de la vulnérabilité doit être effectuée en coordination avec PhiShark dans la mesure du possible pour protéger les utilisateurs et accorder un délai raisonnable pour la correction.

Cette politique n'est pas un programme de bug bounty et ne crée pas de droit à un paiement ou à une récompense pour notification, à moins que PhiShark ne s'engage également à verser la récompense par écrit.

Si le chercheur le demande et si cela est jugé approprié, une reconnaissance ou une désignation publique peut être faite pour les vulnérabilités de sécurité valides qui ont été résolues.

Contacter

PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ Cevizli Mah. Zuhal Cad. Ritim Istanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/Istanbul MERSIS : 0729137429700001 Avis de sécurité : [email protected]