Bluink s'engage à assurer la sûreté et la sécurité de ses clients. Nous visons à encourager un partenariat ouvert avec la communauté de la sécurité, et nous reconnaissons que le travail de la communauté est important pour continuer à assurer la sûreté et la sécurité de tous nos clients. Nous avons élaboré cette politique afin de refléter nos valeurs d'entreprise et d'assumer notre responsabilité légale envers les chercheurs en sécurité de bonne foi qui nous apportent leur expertise.
Nous apprécions et remercions ceux qui prennent le temps et font l'effort de signaler les vulnérabilités de sécurité conformément à cette politique. Cependant, nous n'offrons pas de récompenses monétaires pour les divulgations de vulnérabilités.
La politique de divulgation responsable de Bluink couvre les produits suivants : eID-Me.
Bluink ne s'engagera pas dans une action légale contre les individus qui soumettent des rapports de vulnérabilité via notre alias email security@bluink.ca. Nous acceptons ouvertement les rapports pour les produits Bluink actuellement listés. Nous ne poursuivrons pas d'action légale contre les individus qui :
Les rapports de vulnérabilité peuvent être soumis à Bluink en envoyant un e-mail à security@bluink.ca.
Nous utiliserons les critères suivants pour hiérarchiser et trier les soumissions.
Ce que nous aimerions voir dans les rapports de vulnérabilité :
Ce que les rapporteurs de vulnérabilité peuvent attendre de Bluink :
Si nous ne parvenons pas à résoudre les problèmes de communication ou d'autres problèmes, Bluink peut faire appel à un tiers neutre pour nous aider à déterminer la meilleure façon de traiter la vulnérabilité.