Avis de sécurité

Réponse aux vulnérabilités

La protection contre les problèmes de sécurité est une priorité absolue pour nous, et nous invitons toute personne ayant des compétences en sécurité à signaler les vulnérabilités potentielles afin de nous aider à améliorer la sécurité de nos produits et services.

Processus de réponse et de divulgation des vulnérabilités

  1. Recevoir : surveiller les vulnérabilités reçues et les attribuer rapidement.
  2. Vérifier : vérifier la vulnérabilité et confirmer sa possibilité d’exploitation ainsi que son impact.
  3. Élaborer une solution : fournir des solutions efficaces ou des mesures de réduction des risques.
  4. Confirmer le périmètre : enquêter sur le périmètre des produits concernés et le confirmer.
  5. Publier l’avis de sécurité : examiner et publier l’avis de sécurité (SA) concernant la vulnérabilité.

Signaler des vulnérabilités

Veuillez signaler toute vulnérabilité de sécurité par e-mail à : marketing@botslab.com

Remarque importante

Bien que nous encouragions l’analyse des failles de sécurité potentielles, nous ne tolérons aucune activité susceptible d’interférer avec les utilisateurs légitimes ou d’enfreindre la réglementation applicable. Les activités suivantes sont interdites :

  • Modification ou destruction de données
  • Interruption ou dégradation du service, telle qu’une attaque par déni de service (DoS)
  • Divulgation d’informations personnelles, exclusives ou financières

Délai de réponse

Nous répondrons dans un délai de 3 jours ouvrés à toute vulnérabilité que vous nous signalerez. (Le délai de réponse réel peut varier selon le niveau de risque et la complexité.)

Instructions de signalement des vulnérabilités

Lorsqu’un tiers externe découvre une vulnérabilité potentielle ou s’en inquiète, mais que nous ne l’avons pas encore entièrement confirmée, nous communiquerons par e-mail les informations de base et l’état de l’enquête.

Les détails de la vulnérabilité resteront confidentiels jusqu’à la publication de l’avis de sécurité officiel par Botslab.

Une fois la vulnérabilité confirmée et corrigée, le micrologiciel mis à jour ainsi qu’un journal des modifications seront publiés.

Politique d’assistance produit

Nous nous efforçons de fournir des mises à jour de sécurité continues, notamment des correctifs, des corrections de vulnérabilités et des améliorations.

Les mises à jour de sécurité sont généralement maintenues pendant au moins deux ans à compter du lancement du produit, sous réserve des calendriers propres à chaque produit.

Nous publierons et mettrons régulièrement à jour les informations relatives à la sécurité des produits Botslab sur cette page.

Illustration de l’assistance produit

Registre de correction des vulnérabilités

Illustration du registre de correction des vulnérabilités