Programme de primes ELLIPAL
Obtenez des récompenses en détectant les vulnérabilités d'ELLIPAL
Nous recherchons des chercheurs en sécurité talentueux pour aider ELLIPAL à trouver les vulnérabilités de notre solution de portefeuille froid.
Tout utilisateur ou chercheur possédant un ELLIPAL pourrait nous aider à trouver ce qui peut être amélioré avec l'ELLIPAL et nous le faire savoir. Une fois que vos données sont soumises à ELLIPAL et si nous estimons qu'il s'agit d'une vulnérabilité qualifiante, nous vous récompenserons et mettrons en œuvre vos conseils.
Nous aimerions collaborer en douceur avec tous les utilisateurs ou chercheurs pour améliorer la sécurité du portefeuille matériel ELLIPAL. Ces opérations par les utilisateurs ou les chercheurs seront les bienvenues :
- Signaler les vulnérabilités trouvées à ELLIPAL en temps opportun. Ne jamais les exploiter sans autorisation.
- Travailler dans le cadre des directives et règles de divulgation établies par l'équipe de sécurité d'ELLIPAL.
- Faire de bonne foi l'effort de ne pas accéder ou détruire les données d'un utilisateur.
Politique de divulgation
Après avoir soumis un rapport de vulnérabilité, vous entrez dans un processus de coopération dans lequel vous autorisez ELLIPAL à analyser et à remédier à la vulnérabilité avant de divulguer son contenu à des tiers et/ou au grand public.
ELLIPAL promet que la vulnérabilité signalée par les utilisateurs ou les chercheurs sera protégée de toute responsabilité légale s'ils suivent les directives et les règles de divulgation établies par l'équipe de sécurité d'ELLIPAL.
ELLIPAL demande à tous les utilisateurs ou chercheurs de ne pas dégrader le système et les produits d'ELLIPAL, de ne pas attaquer notre infrastructure et de ne pas essayer délibérément de mettre la communauté en danger. En même temps, les chercheurs ne s'engagent pas à impacter les utilisateurs d'ELLIPAL, tels que le déni de service, l'ingénierie sociale ou le spam.
Processus de soumission
Les rapports de soumission doivent inclure une description détaillée de votre recherche et de votre découverte avec des étapes claires nous permettant de reproduire le résultat.
Toutes les communications entre vous et ELLIPAL ne doivent passer que par src@ellipal.com. Vous ne pouvez pas divulguer publiquement votre découverte à des tiers sans l'approbation écrite d'ELLIPAL. Pour toute autre question avant-vente ou après-vente, veuillez contacter cs@ellipal.com.
Remédiation
Une fois la vulnérabilité confirmée par ELLIPAL, nous vous enverrons un calendrier de correction prévu, des demandes d'informations supplémentaires et votre qualification pour une récompense.
Les chercheurs autorisent ELLIPAL à coopérer avec eux pour diagnostiquer et proposer des mises à jour entièrement testées avant qu'une partie ne divulgue des informations détaillées sur la vulnérabilité ou l'exploitation au public.
Divulgation
Lorsque le problème de sécurité est corrigé, l'équipe de sécurité d'ELLIPAL contactera les chercheurs et vous enverra un consentement écrit pour une divulgation ultérieure, y compris le projet de description de la vulnérabilité.




