Skip to content

Divulgation responsable

itslearning vise à assurer la sécurité de ses services pour tous, et la sécurité est notre priorité absolue.

 Si vous pensez avoir trouvé une faille de sécurité dans itslearning, nous vous encourageons à nous contacter à security@itslearning.com. Nous accuserons réception de votre rapport de vulnérabilité et nous nous efforcerons de vous envoyer des mises à jour régulières sur nos progrès.

 

Divulgation responsable Strat

Vous devez nous laisser un délai raisonnable pour enquêter sur un problème que vous nous signalez et le résoudre avant de rendre publique toute information Informations concernant le rapport ou de partager cette information Informations avec d'autres personnes.
Vous ne devez pas exploiter un problème de sécurité que vous découvrez pour quelque raison que ce soit et éviter les violations Confidentialit ainsi que l'interruption ou la dégradation de nos services.

 

Reconnaissance

Nous pouvons récompenser les soumissions qui nous aident à maintenir la sécurité d'utilisation de nos services, à condition qu'elles adhèrent à la présente politique de divulgation responsable Strat. La décision d'offrir ou non une récompense est laissée à notre entière discrétion.

 

Champ d'application

Nous apprécions d'être avertis en cas de vulnérabilité, car nous pensons qu'il est important de configurer et de durcir correctement tous les sites Ressources , même pour les sites ouverts Informations.

Systèmes relevant du champ d'application :

  • itslearning Application web LMS
  • itslearning Application mobile LMS

Hors champ :

  • Attaques par déni de service et attaques par déni de service distribué
  • Spam ou techniques d'ingénierie sociale
  • Analyse automatisée de l'outil Rapports

Les chercheurs qui signalent des vulnérabilités potentielles conformément à notre responsible disclosure Strat et scope et qui conduisent à des changements de notre part, gagneront une place dans notre Hall of Fame, à condition que le rapport remplisse certaines conditions :

  • Il faut que ce soit nouveau pour nous et que le premier rapport sur la question soit publié.
  • Il doit être exploitable
  • Elle doit être clairement expliquée dans le rapport

 

Nous sommes reconnaissants à toutes les personnes qui nous ont signalé des vulnérabilités potentielles ( Rapports ) et qui nous aideront à être plus sûrs.