Politique de divulgation responsable
OTA Sync valorise la sécurité de nos utilisateurs ainsi que la sécurité de nos systèmes. Ce programme de reporting de sécurité responsable vous permet d'alerter OTA Sync d'éventuelles failles de sécurité. Nous encourageons le signalement des failles de sécurité trouvées dans OTA Sync en vente au détail.
Cet article explique comment soumettre votre rapport ainsi que nos directives.

Règles et règlements
- N'essayez pas de lire, d'écrire ou d'accéder à des données privées auxquelles vous avez accès
- Ne divulguez aucune vulnérabilité publiquement.
- N'exécutez aucun test susceptible d'interrompre les services ou de dégrader la capacité des utilisateurs à les utiliser.
- N'utilisez pas de scanners automatisés bruyants.
- Tous les tests doivent respecter les portées et les domaines décrits ci-dessous.
Soumissions de rapports
Nous vous demandons de vous engager à assurer la sécurité de nos utilisateurs. Veuillez donc nous donner le temps d'analyser les soumissions via ce programme et de corriger les vulnérabilités de sécurité que vous pourriez découvrir. Les rapports doivent être soumis à bureau@otasync.me avec les informations suivantes
- Description du problème
- Version du navigateur (le cas échéant)
- Scénario (le cas échéant)
- Étapes à suivre pour reproduire
- Toute information/référence supplémentaire
- Preuve de concept : scripts, captures d'écran et captures d'écran compressées
- Impact de la vulnérabilité