Divulgation responsable

absentify s'engage à assurer la sécurité des données de ses clients. Nous apprécions toutes les contributions de la communauté pour nous aider à détecter les vulnérabilités.

Comment signaler un problème de sécurité

Si vous découvrez un problème de sécurité potentiel, veuillez envoyer un e-mail à support@absentify.com avec des informations détaillées sur la vulnérabilité. En raison de la taille limitée de notre équipe, les réponses peuvent prendre un certain temps. Nous vous remercions de votre compréhension et de vos efforts pour nous aider à maintenir un environnement sécurisé.

Ce que nous attendons de vous

Pour garantir un processus de signalement sûr et collaboratif, nous vous demandons de :

  • Évitez d'effectuer des attaques par déni de service (DoS).
  • Abstenez-vous d'utiliser des outils automatisés contre nos serveurs.
  • N'accédez pas aux données qui ne vous appartiennent pas et ne les modifiez pas.
  • Préservez la confidentialité des informations sur les vulnérabilités et ne les partagez pas publiquement.

Ce que vous pouvez attendre de nous

Pour chaque vulnérabilité signalée, nous allons :

  • Procédez à notre propre évaluation des risques.
  • Vous avertir si le rapport ne répond pas à nos critères d'éligibilité.
  • Validez les rapports légitimes, hiérarchisez le problème et informez-vous une fois qu'il a été résolu.
  • Vous offrir la possibilité d'être reconnu publiquement ou de garder l'anonymat.

Dans le champ d'application

Hors de portée

Les problèmes suivants ne peuvent pas être signalés :

  • Vulnérabilités identifiées grâce à des outils d'analyse automatisés.
  • Attaques d'ingénierie sociale.
  • Tentatives de saisie par force brute de mot de passe.
  • Clickjacking sur des pages sans actions sensibles.
  • En-têtes de sécurité manquants, à moins que leur absence ne soit manifestement exploitable.
  • Problèmes de sécurité nécessitant des conditions très improbables, telles que des navigateurs, des systèmes d'exploitation ou des environnements réseau peu sûrs ou obsolètes.

Bounty

Nous valorisons vos efforts et vous offrons des récompenses allant de la reconnaissance dans notre Temple de la renommée à une compensation monétaire. Le montant de la récompense dépend de :

  • La gravité du problème.
  • La qualité de votre rapport.

Veuillez noter que les récompenses ne sont accordées que pour des problèmes de sécurité graves, non identifiés auparavant, affectant l'absentification.

Planification de vos vacances et absences, entièrement intégrée à Microsoft 365

Commencez dès maintenant gratuitement
  • Nombre d'utilisateurs illimité

Bildschirmauszug der Verknüpfungen von Aufgaben zeigtAuszug einer Kommentarspalte zum Koordinieren von Aufgaben

Microsoft 365 intégré à 100 %

directement dans Teams, Outlook et Entra ID

Certifié RGPD et ISO 27001

sécurité certifiée

Déploiement en quelques heures, et non en quelques semaines

sans mise en œuvre informatique

Plus de 200 000 utilisateurs actifs dans le monde

pour les ressources humaines, l'informatique, la gestion et plus encore