{"id":17433,"date":"2024-01-04T14:45:41","date_gmt":"2024-01-04T14:45:41","guid":{"rendered":"https:\/\/online-pre-tmp.moneytrans.eu\/portugal\/?page_id=17433"},"modified":"2024-01-04T14:48:38","modified_gmt":"2024-01-04T14:48:38","slug":"politique-de-divulgation-des-vulnerabilites","status":"publish","type":"page","link":"https:\/\/online-pre-tmp.moneytrans.eu\/portugal\/fr\/politique-de-divulgation-des-vulnerabilites\/","title":{"rendered":"Politica de vulnerabilidades"},"content":{"rendered":"\t\t
Moneytrans est une entreprise fintech engag\u00e9e dans la promotion de la diversit\u00e9 et de l’inclusion financi\u00e8re. Nous comprenons l’importance de maintenir des normes \u00e9lev\u00e9es de s\u00e9curit\u00e9 informatique et nous appr\u00e9cions le soutien des chercheurs en s\u00e9curit\u00e9 et des membres des communaut\u00e9s de cybers\u00e9curit\u00e9 pour atteindre cet objectif. Si vous d\u00e9couvrez une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 informatique dans l’une de nos applications, nous vous demandons de nous en informer d\u00e8s que possible avant de rendre le probl\u00e8me public. Cela s’appelle la divulgation responsable et nous permet de prendre les mesures n\u00e9cessaires pour r\u00e9soudre le probl\u00e8me. Dans ce document, les chercheurs trouveront toutes les informations n\u00e9cessaires pour mener ces activit\u00e9s de mani\u00e8re \u00e0 en b\u00e9n\u00e9ficier mutuellement de mani\u00e8re s\u00e9curis\u00e9e.\u00a0<\/p>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t Apr\u00e8s avoir confirm\u00e9 la pr\u00e9sence d’une vuln\u00e9rabilit\u00e9 ou d\u00e9couvert des donn\u00e9es sensibles (telles que des informations d’identification personnelle, des d\u00e9tails financiers ou des informations de propri\u00e9t\u00e9, y compris des secrets commerciaux appartenant \u00e0 toute entit\u00e9), arr\u00eatez vos tests, notifiez-nous imm\u00e9diatement et abstenez-vous de partager ces donn\u00e9es avec d’autres personnes ou parties.<\/p>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t Nous d\u00e9ployons des efforts continus et significatifs pour r\u00e9soudre les probl\u00e8mes que nous connaissons et \u00e9viter l’\u00e9mergence de nouveaux. Cependant, l’environnement des TIC \u00e9volue constamment, tout comme les vuln\u00e9rabilit\u00e9s de cybers\u00e9curit\u00e9.<\/p> Bien que nous nous concentrions principalement sur la s\u00e9curit\u00e9 de l’information et des API, la sauvegarde des donn\u00e9es de nos clients est primordiale. Par cons\u00e9quent, nous sommes particuli\u00e8rement int\u00e9ress\u00e9s par les propositions li\u00e9es aux \u00e9l\u00e9ments suivants :\u00a0<\/p>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t L’\u00e9valuation d\u00e9finitive de la gravit\u00e9 d’une vuln\u00e9rabilit\u00e9 ne peut \u00eatre d\u00e9termin\u00e9e qu’apr\u00e8s une \u00e9valuation approfondie par les responsables et les analystes de s\u00e9curit\u00e9.\u00a0<\/p> Moneytrans utilise la norme industrielle CVSS v3 comme mesure fondamentale pour d\u00e9terminer la gravit\u00e9 du probl\u00e8me. Ind\u00e9pendamment du score num\u00e9rique, les facteurs potentiels qui augmentent ou att\u00e9nuent le risque \u00e0 la lumi\u00e8re des d\u00e9tails contextuels fournis doivent \u00eatre pris en compte.\u00a0<\/p> Pour plus de d\u00e9tails sur la m\u00e9thodologie de notation, cliquez ici :<\/p>\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\tDirectives<\/h3>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t
Veuillez prendre en compte les directives g\u00e9n\u00e9rales de cette politique.<\/h3>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t
Informez-nous imm\u00e9diatement apr\u00e8s avoir d\u00e9couvert un probl\u00e8me de s\u00e9curit\u00e9 r\u00e9el ou potentiel.<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t
Faites de votre mieux pour \u00e9viter les violations de la vie priv\u00e9e, la d\u00e9gradation de l'exp\u00e9rience utilisateur, la perturbation des syst\u00e8mes de production et la destruction ou la manipulation des donn\u00e9es.<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t
Utilisez les exploits uniquement dans la mesure n\u00e9cessaire pour confirmer la pr\u00e9sence d'une vuln\u00e9rabilit\u00e9.<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t
Accordez-nous un temps raisonnable pour r\u00e9soudre le probl\u00e8me avant de le divulguer publiquement.<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t
Ne compromettez pas d\u00e9lib\u00e9r\u00e9ment la vie priv\u00e9e ou la s\u00e9curit\u00e9 du personnel de Moneytrans ou de tiers.<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t
Ne compromettez pas d\u00e9lib\u00e9r\u00e9ment la propri\u00e9t\u00e9 intellectuelle ou d'autres int\u00e9r\u00eats commerciaux ou financiers du personnel de Moneytrans, des entit\u00e9s ou de tiers.<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t
Dans le champs d\u2019application<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t
Classification de la vuln\u00e9rabilit\u00e9<\/h2>\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t