Nos enseignes d’hôtels.
Avec plus de 7 400 établissements partout dans le monde, nous ne sommes jamais loin de votre destination.
Chez Choice Hotels International, nous apprécions et encourageons les chercheurs en sécurité à nous contacter pour signaler toutes les potentielles vulnérabilités identifiées concernant un produit, un système ou un actif nous appartenant. À cet effet, nous avons mis en place une Politique de divulgation responsable, également appelée Politique de divulgation des vulnérabilités. Nous affinerons et réviserons au fur et à mesure cette politique ; veuillez vérifier les mises à jour ici.
Nous vous remercions par avance de nous informer de potentielles lacunes dans notre sécurité. Nous apprécions beaucoup ceux d'entre vous qui nous aident à corriger les vulnérabilités afin de garantir le moindre impact et risque pour les communautés de nos parties prenantes, et en soutien, nous avons établi une politique de divulgation responsable/divulgation des vulnérabilités.
Nous n’engagerons aucune procédure ni aucune réclamation pour l’exécution de la loi à l’encontre du chercheur/découvreur agissant en toute bonne foi. Toutefois, Choice Hotels International se réserve tous les droits légaux dans le cas d’une non-conformité aux Directives pour agir en toute bonne foi suivantes.
Veuillez noter que Choice Hotels International ne propose pas actuellement de programme de « prime au bug » et nous n’offrons par extension aucune rémunération/récompense ni reconnaissance publique pour la soumission de potentielles vulnérabilités.
Afin de promouvoir la découverte et le signalement de vulnérabilités, nous vous demandons de :
Afin de signaler une potentielle vulnérabilité, veuillez envoyer un e-mail aux Équipes de sécurité informatique et de respect de la vie privée : responsibledisclosure@choicehotels.com.
Lors du signalement d’une potentielle vulnérabilité, veuillez inclure une description détaillée de la vulnérabilité : outils utilisés, objectif, processus et résultats. Veuillez justifier vos résultats en joignant tous les documents pertinents utilisés pour la découverte. Même si ce n’est pas obligatoire pour l’examen et la validation/vérification de la vulnérabilité, si vous avez des informations sur la résolution de la vulnérabilité, veuillez partager la résolution que vous proposez.
Lorsqu’un signalement est reçu par l’équipe de sécurité informatique, un accusé de réception est envoyé en réponse à l’expéditeur dans un délai de cinq jours ouvrés. Une demande ultérieure pour obtenir des informations supplémentaires sera envoyée, si nécessaire. Après validation/vérification d’une vulnérabilité, une réponse de suivi sera envoyée à l’expéditeur.
Choice Hotels International ne négociera pas en réponse à une menace (par ex., nous ne négocierons pas sous la menace de retenue d’informations ou la menace de communication de la vulnérabilité au public). Cela étant dit, nous consacrons nos ressources à notre travail avec vous et vous demandons de nous accorder un délai raisonnable pour la validation/vérification et la résolution de la vulnérabilité avant de la rendre publique.
Le signalement d’informations sur la vulnérabilité à d’autres tiers/fournisseurs relèvera de la discrétion de Choice Hotels International.
Une soumission dans le cadre de la Politique de divulgation responsable ne porte pas sur les éléments suivants. Les vulnérabilités hors cadre comprennent :
Avec plus de 7 400 établissements partout dans le monde, nous ne sommes jamais loin de votre destination.