Politique de confidentialité
1. Scope
We welcome reports of any security vulnerabilities affecting Ocumeda’s services, platforms, and products.
2. Disclosure Policy
We encourage researchers to disclose vulnerabilities to us responsibly, without disclosing them publicly until we’ve had a chance to investigate and remediate the issue. Our goal is to protect our users and systems as efficiently and transparently as possible.
• We will promptly investigate all legitimate reports and work to remediate verified issues.
• Please avoid violating user privacy, destroying data, or disrupting production systems while researching.
• We will not pursue legal action or file complaints for accidental, good-faith policy violations made during vulnerability testing.
• Activities conducted in accordance with this policy are considered “authorized” under applicable computer misuse laws.
3. Safe Harbor
If a third party initiates legal action against you for security research performed in compliance with this policy, we will clarify that your actions were authorized by Ocumeda. We will also not pursue legal action solely for receiving a proof-of-concept demonstrating a vulnerability.
4. Proof of Concept (PoC) Guidelines
• Clearly describe the vulnerability and its potential impact.
• Provide step-by-step reproduction details without exposing sensitive data.
• Limit any exploit testing to avoid harm or broad disruptions.
5. No Bounty
We do not currently offer monetary rewards for reported vulnerabilities, but we greatly appreciate your efforts to help us improve security.
6. Contact
For questions, concerns, or to submit a vulnerability report, email us at: security@ocumeda.com
1. Portée
Nous accueillons les rapports concernant les failles de sécurité affectant les services, plateformes et produits d'Ocumeda.
2. Politique de divulgation
Nous encourageons les chercheurs à divulguer les vulnérabilités de manière responsable, sans les rendre publiques tant que nous n'avons pas eu la possibilité d'examiner et de remédier au problème. Notre objectif est de protéger nos utilisateurs et nos systèmes aussi efficacement et ouvertement que possible.
• Nous enquêterons rapidement sur tous les rapports légitimes et travaillerons à remédier aux problèmes vérifiés.
• Veuillez éviter de violer la vie privée des utilisateurs, de détruire des données ou de perturber les systèmes de production pendant vos recherches.
• Nous ne poursuivrons pas d'actions légales ni ne déposerons de plaintes pour des violations de politique accidentelles et de bonne foi faites pendant les tests de vulnérabilité.
• Les activités menées conformément à cette politique sont considérées comme « autorisées » en vertu des lois applicables sur l'utilisation abusive des ordinateurs.
3. Port sécuritaire
Si un tiers engage une action en justice contre vous pour des recherches de sécurité effectuées conformément à cette politique, nous clarifierons que vos actions étaient autorisées par Ocumeda. Nous ne mènerons également pas d'action en justice uniquement pour avoir reçu une preuve de concept démontrant une vulnérabilité.
4. Directives de preuve de concept (PoC)
• Décrivez clairement la vulnérabilité et son impact potentiel.
• Fournissez des détails de reproduction étape par étape sans exposer de données sensibles.
• Limitez tout test d'exploitation pour éviter des dommages ou des perturbations importantes.
5. Pas de récompense
Nous n'offrons actuellement pas de récompenses monétaires pour les vulnérabilités signalées, mais nous apprécions grandement vos efforts pour nous aider à améliorer la sécurité.
6. Contact
Pour des questions, des préoccupations ou pour soumettre un rapport de vulnérabilité, envoyez-nous un e-mail à : security@ocumeda.com


