Swimlane s'engage à assurer la sécurité de ses produits et services. Nous encourageons les chercheurs en sécurité à signaler toute vulnérabilité identifiée dans nos systèmes. Cette politique décrit la procédure de signalement, les mesures que nous prenons en charge et les conditions dans lesquelles vous pouvez mener des recherches en sécurité.
Comment signaler
Envoyez votre rapport à [email protected]. Les signalements anonymes sont acceptés.
Dans le champ d'application
- Swimlane Turbine (déploiements cloud partagé, cloud dédié et sur site)
- Swimlane 10.x (déploiements cloud partagé, cloud dédié et sur site)
- API Swimlane associées aux produits ci-dessus
- swimlane.com et tous les sous-domaines Swimlane accessibles au public
- swimlane.app et tous les sous-domaines régionaux de Turbine Cloud (AU1, JP1, SG1, DE1, UK1, US1, CA1, USN)
Hors champ
- Services et outils tiers utilisés par Swimlane, mais qu'elle ne possède ni n'exploite.
- comptes et appareils personnels des employés
- tests de sécurité physique
- Ingénierie sociale des employés de Swimlane
- Vulnérabilités découvertes par des outils d'analyse automatisés sans autorisation écrite préalable
- Tout système non mentionné ci-dessus
Activités interdites
- Introduire un logiciel malveillant ou un code malveillant dans n'importe quel système Swimlane
- Copier, modifier ou supprimer des données qui ne vous appartiennent pas
- Apporter des modifications non autorisées aux systèmes ou services Swimlane
- Accéder de manière répétée aux systèmes, au-delà de ce qui est nécessaire pour confirmer la vulnérabilité
- Effectuer des attaques par force brute
- Mener des attaques par déni de service
- Ingénieur social employé ou sous-traitant de Swimlane
Que doit contenir votre rapport ?
- Description de la vulnérabilité et de son emplacement.
- Étapes de reproduction ou preuve de concept
- Votre évaluation de l'impact potentiel
Nos engagements
- Nous accuserons réception de votre signalement dans un délai de 2 jours ouvrables.
- Nous effectuerons un premier tri et vous tiendrons informés dans les 5 jours ouvrables.
- Nous vous tiendrons informés au fur et à mesure que nous travaillerons à la résolution du problème.
- Nous vous informerons lorsque la vulnérabilité aura été résolue.
Divulgation coordonnée
Veuillez ne pas divulguer publiquement les détails d'une vulnérabilité tant que nous n'avons pas eu l'occasion de l'examiner et de la corriger. Notre délai de divulgation coordonné par défaut est de 90 jours à compter de la date de confirmation de réception d'un rapport valide. Nous collaborerons avec vous pour déterminer le moment opportun pour toute divulgation.
Safe Harbor
Si vous faites preuve de bonne foi et vous efforcez de respecter cette politique lors de vos recherches en sécurité, Swimlane considérera vos recherches comme autorisées, collaborera avec vous pour comprendre et résoudre rapidement le problème, et ne recommandera ni n'engagera de poursuites judiciaires concernant vos recherches. Si une action en justice est intentée par un tiers à votre encontre pour des activités menées conformément à cette politique, Swimlane fera connaître cette autorisation.
