Programme de récompenses ELLIPAL
Recevez des récompenses en découvrant les vulnérabilités d’ELLIPAL
Nous recherchons des chercheurs en sécurité talentueux pour aider ELLIPAL à identifier les vulnérabilités de notre solution de portefeuille hors ligne.
Tout utilisateur ou chercheur possédant un ELLIPAL peut nous aider à identifier les points à améliorer et nous en informer. Après réception de vos informations par ELLIPAL, si nous estimons qu’il s’agit d’une vulnérabilité admissible, nous vous récompenserons et mettrons vos conseils en œuvre.
Nous souhaitons collaborer efficacement avec tous les utilisateurs et chercheurs afin d’améliorer la sécurité du portefeuille matériel ELLIPAL. Les actions suivantes de la part des utilisateurs ou des chercheurs sont les bienvenues :
- Signaler rapidement à ELLIPAL les vulnérabilités découvertes. Ne jamais les exploiter sans autorisation.
- Respecter les directives et règles de divulgation établies par l’équipe de sécurité d’ELLIPAL.
- Faire de bonne foi le nécessaire pour ne pas accéder aux données d’un utilisateur ni les détruire.
Politique de divulgation
Après avoir envoyé un rapport de vulnérabilité, vous entamez un processus de coopération au cours duquel vous autorisez ELLIPAL à analyser et à corriger la vulnérabilité avant d’en divulguer le contenu à des tiers et/ou au grand public.
ELLIPAL s’engage à protéger contre toute responsabilité juridique les utilisateurs ou chercheurs ayant signalé une vulnérabilité, à condition qu’ils respectent les directives et règles de divulgation établies par l’équipe de sécurité d’ELLIPAL.
ELLIPAL demande à tous les utilisateurs et chercheurs de ne pas dégrader ses systèmes et produits, de ne pas attaquer son infrastructure et de ne pas chercher délibérément à mettre la communauté en danger. De même, les chercheurs ne doivent pas mener d’actions susceptibles de nuire aux utilisateurs d’ELLIPAL, telles que des attaques par déni de service, de l’ingénierie sociale ou du spam.
Processus de soumission
Les rapports soumis doivent comprendre une description détaillée de vos recherches et de votre découverte, ainsi que des étapes claires nous permettant de reproduire le résultat.
Toutes les communications entre vous et ELLIPAL doivent se faire exclusivement à l’adresse src@ellipal.com. Vous ne pouvez pas divulguer publiquement votre découverte à des tiers sans l’autorisation écrite d’ELLIPAL. Pour toute autre question avant ou après-vente, veuillez contacter cs@ellipal.com.
Correction
Après confirmation de la vulnérabilité par ELLIPAL, nous vous communiquerons le calendrier prévu pour sa correction, nos demandes d’informations supplémentaires ainsi que votre admissibilité à une récompense.
Les chercheurs autorisent ELLIPAL à collaborer avec eux afin de diagnostiquer le problème et de proposer des mises à jour entièrement testées avant que toute partie ne divulgue au public des informations détaillées sur la vulnérabilité ou son exploitation.
Divulgation
Lorsque le problème de sécurité est corrigé, l’équipe de sécurité d’ELLIPAL contactera les chercheurs et leur enverra une autorisation écrite pour une divulgation ultérieure, comprenant le projet de description de la vulnérabilité.




