Sécurité et divulgation responsable
Ceci est une traduction. En cas de divergence avec la version anglaise, la version anglaise prévaut.
1. Signaler une vulnérabilité
Si vous pensez avoir trouvé un problème de sécurité dans TransferNode, écrivez à en indiquant « Security » dans l'objet, une description du problème, les étapes pour le reproduire et son impact possible. Nous accuserons réception et vous tiendrons informé pendant la correction.
2. À faire
- Utilisez vos propres transferts de test: Ne testez que sur des transferts et des comptes que vous avez créés.
- Laissez-nous du temps: Accordez-nous un délai raisonnable pour corriger le problème avant d'en parler à qui que ce soit.
3. À ne pas faire
- Accéder aux fichiers d'autrui: N'ouvrez, ne téléchargez, ne modifiez ni ne supprimez des fichiers ou des données qui ne vous appartiennent pas, et n'essayez pas de deviner ou d'énumérer des liens de partage.
- Perturber le service: Ne menez pas d'attaques par déni de service, de spam ou d'analyses automatisées qui surchargent le service.
- Recourir à l'ingénierie sociale: N'hameçonnez pas, ne trompez pas et ne faites pas pression sur notre équipe ou nos utilisateurs.
4. Protection juridique
Si vous suivez la présente politique de bonne foi, nous n'engagerons pas de poursuites contre vous pour vos recherches. Nous n'avons pas actuellement de programme de primes aux bugs rémunéré, mais nous serons heureux de remercier publiquement les chercheurs qui le souhaitent.