Politique de divulgation responsable Programme de divulgation des vulnérabilités Nous prenons au sérieux la sécurité de nos systèmes, produits et services. Nous nous engageons à protéger nos clients, nos partenaires et notre écosystème technologique. La présente politique de divulgation responsable décrit la manière dont une vulnérabilité potentielle doit être signalée à Rajant Corporation. Nous n’autorisons PERSONNE à évaluer nos systèmes à la recherche de vulnérabilités, de failles zero-day ou de quoi que ce soit d’autre. Comment signaler une vulnérabilité Si vous pensez avoir découvert une vulnérabilité de sécurité, contactez-nous à l’adresse : securitydisclosure@rajant.com Veuillez inclure : • Une description du problème • Les étapes nécessaires pour le reproduire • Toutes les URL, tous les paramètres ou tous les composants affectés pertinents • Éventuellement, des éléments de preuve de concept (sans données sensibles) Nous n’autorisons pas la divulgation publique des vulnérabilités découvertes. Ce qui n’est pas autorisé Aucune activité de quelque type que ce soit, intrusive ou non intrusive, n’est autorisée contre notre infrastructure, nos réseaux ou nos autres actifs, y compris, sans s’y limiter, les scans de ports, les scans de vulnérabilités, les tests de validation d’entrées, les scans par moteurs de recherche IoT et les tests par force brute. Ce que vous pouvez attendre de nous Lorsque vous soumettez un signalement, nous nous engageons à : 1. Accuser réception de votre signalement 2. Travailler à valider et à comprendre le problème 3. Corriger le problème Bien que les délais de réponse puissent varier selon le volume des signalements et leur gravité, nous nous efforçons d’être aussi réactifs et transparents que possible. Merci Si vous avez des questions concernant la présente politique, contactez-nous à tout moment à l’adresse : securitydisclosure@rajant.com
MENTIONS LÉGALES · SÉCURITÉ