Comment DentalX protège les dossiers d'une clinique
Signaler une vulnérabilité
Si vous trouvez un problème de sécurité dans DentalX, dites-le-nous. Cette page indique ce qui est couvert, comment le signaler et les règles qui protègent les informations des patients pendant vos recherches.
Ce qui est couvert
Le site web et les applications servis depuis ces adresses, et les fonctions serveur qu'ils appellent :
- dentalx.studio
- app.dentalx.studio
- admin.dentalx.studio
Ce qui n'est pas couvert
- Attaques par déni de service et tests de charge.
- Ingénierie sociale ou hameçonnage visant des cliniques, des patients ou notre personnel.
- Attaques physiques contre des bureaux, des cliniques ou des appareils.
- Services exploités par d'autres entreprises, comme Google, Stripe ou Meta : signalez-les à l'entreprise concernée.
Comment signaler
Écrivez à admin@vstreamx.com en indiquant ce que vous avez trouvé, où, et les étapes pour le reproduire. N'incluez aucune information de patient dans le signalement.
Nous lisons chaque signalement et répondons à l'adresse depuis laquelle vous écrivez.
Règles pendant vos tests
Cette politique n'est pas, à elle seule, une autorisation de tester la sécurité de DentalX : l'article 7 des Conditions d'utilisation exige pour cela notre autorisation écrite, alors écrivez-nous d'abord. Les règles ci-dessous s'appliquent à tout test que nous autorisons et à tout ce que vous découvrez par hasard.
- N'accédez à aucune information de patient, ne la conservez pas et ne la copiez pas. Si vous en atteignez, arrêtez-vous immédiatement, n'allez pas plus loin et signalez-le-nous.
- Testez uniquement avec des comptes que vous avez créés ou que nous vous avons fournis, et ne modifiez ni ne supprimez de données qui ne sont pas les vôtres.
- Ne ralentissez pas et n'interrompez pas le service pour les cliniques.
- Laissez-nous le temps de corriger un problème avant d'en parler à d'autres.
Récompenses
Aucune prime aux bogues n'est offerte.
Notre fichier security.txt donne le même contact aux outils automatisés. security.txt