Politique de Divulgation Responsable pour PixelUnion
Chez PixelUnion, la sécurité de nos systèmes et de ceux de nos clients est une priorité. Malgré tous nos efforts, des vulnérabilités peuvent subsister. C’est pourquoi nous avons mis en place une politique de divulgation responsable.
Si vous découvrez une vulnérabilité dans l’un de nos systèmes informatiques, nous vous encourageons à nous la signaler afin que nous puissions agir rapidement. Nous apprécions votre collaboration pour protéger nos clients et nos systèmes.
Directives pour le signalement
- Envoyez vos découvertes à support@pixelunion.eu
- Traitez les informations concernant la faille de sécurité avec précaution. N’effectuez aucune action au-delà de ce qui est nécessaire pour révéler le problème.
- Ne partagez pas d’informations sur la faille avec d’autres personnes tant qu’elle n’a pas été résolue.
- Évitez les attaques sur la sécurité physique, l’ingénierie sociale, les attaques par déni de service distribué, le spam ou les applications tierces.
- Signalez la vulnérabilité dès que possible après sa découverte. Fournissez suffisamment d’informations pour reproduire le problème, y compris l’adresse IP ou l’URL du système concerné et une description de la vulnérabilité.
Ce que vous pouvez attendre de nous
- Délai de réponse : Nous répondrons dans un délai de trois jours ouvrables avec une évaluation et une date de résolution prévue.
- Aucune conséquence juridique : Si vous respectez les conditions ci-dessus, nous n’engagerons aucune action en justice contre vous.
- Confidentialité : Nous traiterons votre signalement de manière confidentielle et ne partagerons pas vos données personnelles avec des tiers sans votre autorisation, sauf si la loi l’exige.
- Suivi : Nous vous tiendrons informé de l’avancement de la résolution du problème.
- Reconnaissance : Avec votre accord, nous pouvons mentionner votre nom comme découvreur de la vulnérabilité.
- Récompenses : Nous proposons une place dans notre Hall of Fame de la Divulgation Responsable en guise de remerciement. Pour les vulnérabilités particulièrement graves, nous pouvons offrir des récompenses supplémentaires, selon la gravité et la qualité du rapport.
Nous visons à résoudre les problèmes de sécurité rapidement et apprécions d’être impliqués dans toute publication concernant le problème une fois qu’il a été corrigé.
Hall of Fame de la Divulgation Responsable
Vous souhaitez voir votre nom ici ? Signalez une vulnérabilité de sécurité selon notre procédure et vous pourriez être mis à l’honneur !