ELLIPAL-Prämienprogramm
Prämien für das Finden von Sicherheitslücken bei ELLIPAL erhalten
Wir suchen talentierte Sicherheitsforscher, die ELLIPAL dabei helfen, Sicherheitslücken in unserer Cold-Wallet-Lösung zu finden.
Alle Nutzer oder Forscher mit einem ELLIPAL-Gerät können uns dabei helfen, Verbesserungsmöglichkeiten am ELLIPAL zu finden und uns diese mitzuteilen. Nachdem Ihre Daten an ELLIPAL übermittelt wurden und wir der Meinung sind, dass es sich um eine qualifizierte Sicherheitslücke handelt, werden wir Sie belohnen und Ihre Empfehlungen umsetzen.
Wir möchten mit allen Nutzern und Forschern reibungslos zusammenarbeiten, um die Sicherheit der ELLIPAL-Hardware-Wallet zu verbessern. Die folgenden Handlungen von Nutzern oder Forschern sind willkommen:
- Gemeldete Sicherheitslücken zeitnah an ELLIPAL melden. Sie niemals ohne Genehmigung ausnutzen.
- Die vom ELLIPAL-Sicherheitsteam festgelegten Richtlinien und Regeln zur Offenlegung einhalten.
- Sich nach bestem Wissen und Gewissen bemühen, nicht auf die Daten anderer Nutzer zuzugreifen oder diese zu zerstören.
Richtlinie zur Offenlegung
Nach der Übermittlung eines Berichts über eine Sicherheitslücke beginnt ein Kooperationsprozess, in dessen Rahmen Sie ELLIPAL gestatten, die Sicherheitslücke zu analysieren und zu beheben, bevor deren Inhalt gegenüber Dritten und/oder der allgemeinen Öffentlichkeit offengelegt wird.
ELLIPAL verspricht, dass von Nutzern oder Forschern gemeldete Sicherheitslücken vor rechtlicher Haftung geschützt werden, sofern sie die vom ELLIPAL-Sicherheitsteam festgelegten Richtlinien und Regeln zur Offenlegung befolgen.
ELLIPAL bittet alle Nutzer und Forscher, das ELLIPAL-System und die Produkte nicht zu beeinträchtigen, unsere Infrastruktur nicht anzugreifen und nicht vorsätzlich zu versuchen, die Community einem Risiko auszusetzen. Gleichzeitig dürfen Forscher keine Handlungen vornehmen, die ELLIPAL-Nutzer beeinträchtigen, wie beispielsweise Denial-of-Service-Angriffe, Social Engineering oder Spam.
Übermittlungsprozess
Die eingereichten Berichte sollten eine detaillierte Beschreibung Ihrer Recherche und Entdeckung mit klaren Schritten enthalten, die es uns ermöglichen, das Ergebnis zu reproduzieren.
Die gesamte Kommunikation zwischen Ihnen und ELLIPAL sollte ausschließlich über src@ellipal.com erfolgen. Sie dürfen Ihre Entdeckung ohne die schriftliche Genehmigung von ELLPAL nicht öffentlich gegenüber Dritten offenlegen. Bei allen anderen Fragen vor oder nach dem Kauf wenden Sie sich bitte an cs@ellipal.com.
Behebung
Nachdem ELLIPAL die Sicherheitslücke bestätigt hat, senden wir Ihnen einen voraussichtlichen Zeitplan für die Behebung, Anfragen nach zusätzlichen Informationen und Informationen zu Ihrer Berechtigung für eine Prämie.
Forscher gestatten ELLIPAL, mit ihnen zusammenzuarbeiten, um Diagnosen zu erstellen und vollständig getestete Updates bereitzustellen, bevor eine Partei detaillierte Informationen zur Sicherheitslücke oder zu deren Ausnutzung öffentlich macht.
Offenlegung
Wenn das Sicherheitsproblem behoben ist, wird das ELLIPAL-Sicherheitsteam die Forscher kontaktieren und Ihnen eine schriftliche Zustimmung zur späteren Offenlegung senden, einschließlich des Entwurfs der Beschreibung der Sicherheitslücke.




