Si vous pensez avoir repéré une faille de sécurité dans les produits d’Aura Home, Inc (dénommé Aura), vous pouvez renseigner le formulaire et signaler le problème directement à l’adresse security@auraframes.com. En règle générale, vous recevrez une invitation de HackerOne, notre fournisseur de programme de divulgation de vulnérabilités (VDP), par e-mail sous deux jours ouvrés. Une fois votre rapport envoyé via HackerOne, notre équipe dédiée à la sécurité mettra en œuvre des mesures correctives dès que possible en fonction de la gravité et de la complexité des vulnérabilités.
Directives en matière de divulgation responsable
Étant donné qu’il s’agit d’un programme géré par HackerOne, veuillez ne pas mentionner ce programme ou toute vulnérabilité (y compris celles résolues) en dehors du programme sans accord explicite de l’organisation.
Pour en savoir plus sur les directives en matière de divulgation, veuillez consulter la page suivante (en anglais) :
https://www.hackerone.com/disclosure-guidelines
Champ d’application des réponses
Ce processus de traitement des vulnérabilités s’applique à trois ressources :
Aura Home, Inc (dénommé Aura) s’engage à assurer la sécurité de ses systèmes et des données de ses clients.
Découvrez un récapitulatif du cycle de vie du tri des problèmes d’Aura via HackerOne.
Pour en savoir plus, veuillez consulter la page suivante (en anglais) :
https://www.hackerone.com/hackerones-depth-approach-vulnerability-triage-and-validation
Le contenu de ce rapport sera immédiatement mis à disposition de l’équipe dédiée à la sécurité. Dans un premier temps, il ne sera pas rendu public, afin que l’équipe dédiée à la sécurité dispose de suffisamment de temps pour mettre en œuvre les mesures correctives nécessaires. Une fois le rapport clôturé, une divulgation publique peut être demandée par la personne ayant découvert la vulnérabilité ou par l’équipe dédiée à la sécurité.
\n