ELLIPAL-beloningsprogramma

Ontvang beloningen voor het vinden van kwetsbaarheden in ELLIPAL

We zijn op zoek naar getalenteerde beveiligingsonderzoekers om ELLIPAL te helpen kwetsbaarheden in onze hardwarewalletoplossing te vinden.

Elke gebruiker of onderzoeker met een ELLIPAL kan ons helpen verbeterpunten te vinden en deze aan ons door te geven. Nadat je gegevens bij ELLIPAL zijn ingediend en we van mening zijn dat het om een in aanmerking komende kwetsbaarheid gaat, belonen we je en voeren we je advies uit.

We willen soepel samenwerken met alle gebruikers en onderzoekers om de beveiliging van de ELLIPAL-hardwarewallet te verbeteren. De volgende handelingen van gebruikers of onderzoekers zijn welkom:

  • Meld gevonden kwetsbaarheden tijdig aan ELLIPAL. Misbruik ze nooit zonder toestemming.
  • Werk binnen de openbaarmakingsrichtlijnen en regels van het ELLIPAL Security Team.
  • Doe te goeder trouw je best om geen gegevens van gebruikers te openen of te vernietigen.

 

Beleid inzake openbaarmaking

Nadat je een kwetsbaarheidsrapport hebt ingediend, start je een samenwerkingsproces waarin je ELLIPAL toestaat de kwetsbaarheid te analyseren en te verhelpen voordat de inhoud ervan aan derden en/of het grote publiek wordt bekendgemaakt.

ELLIPAL belooft dat gebruikers of onderzoekers die kwetsbaarheden melden, gevrijwaard zullen blijven van juridische aansprakelijkheid als zij de openbaarmakingsrichtlijnen en regels van het ELLIPAL Security Team naleven.

ELLIPAL vraagt alle gebruikers en onderzoekers om het systeem en de producten van ELLIPAL niet te verslechteren, onze infrastructuur niet aan te vallen en niet opzettelijk te proberen de community in gevaar te brengen. Tegelijkertijd mogen onderzoekers geen handelingen uitvoeren die gevolgen hebben voor ELLIPAL-gebruikers, zoals denial-of-serviceaanvallen, social engineering of spam.

 

Indieningsproces

Ingediende rapporten moeten een gedetailleerde beschrijving van je onderzoek en ontdekking bevatten, met duidelijke stappen waarmee we het resultaat kunnen reproduceren. 

Alle communicatie tussen jou en ELLIPAL mag uitsluitend via src@ellipal.com verlopen. Je mag je ontdekking niet openbaar maken aan derden zonder schriftelijke goedkeuring van ELLIPAL. Neem voor andere vragen vóór of na de verkoop contact op met cs@ellipal.com.

 

Herstel

Nadat ELLIPAL de kwetsbaarheid heeft bevestigd, sturen we je een verwachte planning voor het herstel, verzoeken om aanvullende informatie en informatie over of je in aanmerking komt voor een beloning.

Onderzoekers staan ELLIPAL toe met hen samen te werken om diagnoses te stellen en volledig geteste updates aan te bieden voordat een partij gedetailleerde informatie over de kwetsbaarheid of de exploit openbaar maakt.

 

Openbaarmaking

Wanneer het beveiligingsprobleem is opgelost, neemt het ELLIPAL Security Team contact op met de onderzoekers en stuurt het je schriftelijke toestemming voor latere openbaarmaking, inclusief de conceptbeschrijving van de kwetsbaarheid.