PUBLIC SECURITY CHALLENGE
Nous autorisons la réalisation de tests de sécurité et de rétro-ingénierie de nos protocoles par les communautés infosec autorisées.
MANIFESTE DE TRANSPARENCE
Nous autorisons la décompilation de notre logiciel à des fins de recherche pour prouver la force de notre protection.
SAFE HARBOR
Nous garantissons une protection juridique totale (Safe Harbor). StateWarden n'engagera aucune poursuite contre les personnes effectuant de l'ingénierie inverse ou des tests d'intrusion sur nos logiciels, à condition qu'elles agissent de bonne foi et sur des machines de recherche locales.
RÈGLES D'ENGAGEMENT
Attaques volumétriques (DDoS)
Les attaques DDoS sur notre infrastructure de centres de données sont catégoriquement exclues de ce programme. Elles testent la bande passante, pas l'architecture cryptographique, et seront traitées comme des actions hostiles.
Infrastructure en direct
Tout test d'intrusion ciblant notre infrastructure de centres de données de production doit être autorisé à l'avance par notre équipe. Les attaques non signalées contre nos serveurs seront impitoyablement poursuivies.
REJOIGNEZ L'ÉQUIPE D'ARCHITECTURE
Au lieu de nous envoyer votre CV, brisez notre cryptographie. Si vous trouvez et documentez une vulnérabilité critique dans notre client, nous serons ravis de vous offrir un poste au sein de notre équipe d'ingénierie.
AUCUN NDA & PRINCIPE CVD
Contrairement aux géants du marché, nous ne vous forçons pas à signer des accords de non-divulgation (NDA) pour cacher les bugs. Nous vous demandons seulement de respecter l'éthique professionnelle (Coordinated Vulnerability Disclosure). Si vous trouvez un vecteur 0-day, contactez-nous à [email protected] avant de le publier officiellement. Donnez-nous le temps de déployer un correctif pour protéger nos clients. Une fois publié, vous avez tout à fait le droit de divulguer publiquement les résultats et le code d'exploitation.