Divulgation responsable

Contrat d'adhésion    |    Politique de confidentialité de DriveHQ    |    Conformité au RGPD    |    Politique DPF    |    Politique de divulgation responsable

Dernière mise à jour : 21 août 2020

DriveHQ s'engage à protéger les données de ses clients contre toute divulgation non autorisée. Cette politique vise à fournir aux chercheurs en sécurité des directives claires concernant la découverte de vulnérabilités et leur signalement. Si vous êtes un expert ou un chercheur en sécurité et que vous pensez avoir découvert une faille de sécurité dans notre système, nous vous demandons de faire preuve de bonne foi et de veiller à la protection de la vie privée de nos utilisateurs et de leurs données. Nous vous remercions de nous signaler ce problème de manière responsable.

Notre engagement envers vous

Si vous faites preuve de bonne foi et vous efforcez de respecter cette politique, nous nous engageons à collaborer avec vous pour vérifier et résoudre toute vulnérabilité potentielle que vous nous signalez. Nous n'engagerons aucune poursuite judiciaire à votre encontre.

Veuillez noter que DriveHQ ne participe à aucun programme de primes aux bogues et n'offre aucune récompense ni compensation pour la découverte de problèmes. Toutefois, si vous êtes la première personne à signaler une vulnérabilité vérifiable, nous serons ravis d'inscrire votre nom dans notre Panthéon, sauf si vous préférez ne pas le faire.

Lignes directrices

Dans le cadre de vos recherches, nous vous demandons de bien vouloir respecter les consignes suivantes :

  • - Veuillez nous informer dès que possible si vous découvrez un problème de sécurité réel ou potentiel sur l'un des systèmes cloud ou des programmes/applications clients de DriveHQ.
  • - Arrêtez-vous et prévenez-nous immédiatement si vous découvrez des informations sensibles ou des informations personnelles identifiables.
  • - Consultez uniquement les informations nécessaires à l'identification de la vulnérabilité et signalez-la-nous directement. Ne divulguez ces données à personne. Utilisez votre compte actuel ou créez-en un nouveau (gratuit) à des fins de test.
  • - Veuillez fournir des informations détaillées afin que nous puissions reproduire la vulnérabilité.
  • - Veuillez vous abstenir de toute action susceptible d'affecter l'intégrité ou la disponibilité de nos systèmes. Si vous constatez un problème sur notre système pouvant être causé par vos tests, veuillez les interrompre immédiatement.
  • -N’utilisez aucune des méthodes suivantes : (1) Attaques par déni de service ; (2) Hameçonnage ou hameçonnage ciblé ; (3) Ingénierie sociale ; (4) Attaques physiques contre nos centres de données ou nos biens.

Signaler une vulnérabilité

Pour signaler un problème ou une vulnérabilité de sécurité, veuillez envoyer un courriel à l'adresse de sécurité @ Vous pouvez également nous contacter via DriveHQ.com ou nous envoyer un message à l'adresse (https://www.drivehq.com/help/support.aspx). Veuillez inclure:

  • - Une description détaillée du problème, et de l'endroit où il a été découvert.
  • - L'impact potentiel ou la gravité de l'exploitation.
  • - Les étapes permettant de reproduire le problème, ou toute autre information pouvant prouver le concept.
  • - Veuillez écrire en anglais si possible.
  • - Veuillez ne pas partager votre rapport (ni aucune communication s'y rapportant) avec des tiers pendant que nous travaillons à une solution. En soumettant votre rapport, vous vous engagez à le traiter comme confidentiel pendant au moins 60 jours après sa soumission.

Ce que vous pouvez attendre de nous

Nous nous engageons à coordonner nos actions avec vous de la manière la plus ouverte et la plus rapide possible.

  • - Nous accuserons réception de votre signalement dans un délai de 3 jours.
  • - Nous vérifierons la vulnérabilité dès que possible et nous vous contacterons si nous avons des questions supplémentaires.
  • - Si la vulnérabilité est confirmée, nous vous informerons des mesures prises pour la corriger, notamment d'un calendrier prévisionnel. Nous nous efforcerons de la résoudre sous 60 jours. Si une vulnérabilité particulière nécessite plus de temps, nous vous en informerons. Nous vous remercions vivement de votre contribution à la sécurité des services cloud de DriveHQ.

Panthéon des contributeurs à la divulgation responsable

DriveHQ tient à remercier les personnes et entreprises suivantes qui ont contribué à améliorer la sécurité de nos services cloud.