Mentions légales
Divulgation coordonnée des vulnérabilités
Si vous avez découvert une faiblesse dans l’un des systèmes informatiques de Guardian360 B.V. (Guardian360), nous aimerions en être informés afin que les mesures nécessaires puissent être prises dans les meilleurs délais. Guardian360 souhaite collaborer avec vous afin de renforcer davantage la sécurité de ses propres systèmes informatiques. Dans cet esprit, Guardian360 applique la politique suivante concernant le traitement des signalements de vulnérabilités que vous détectez dans les systèmes informatiques de Guardian360. Vous pouvez tenir Guardian360 responsable du respect de cette politique lorsque vous rencontrez une vulnérabilité dans l’un de ces systèmes.
Nous vous demandons de :
- Envoyer vos conclusions à security@guardian360.fr.
- Fournir suffisamment d’informations pour reproduire le problème, afin que Guardian360 puisse le résoudre le plus rapidement possible. En général, l’adresse IP ou l’URL du système concerné ainsi qu’une description de la vulnérabilité suffisent, mais des informations supplémentaires peuvent être nécessaires pour les vulnérabilités complexes.
- Laisser vos coordonnées afin que Guardian360 puisse vous contacter pour collaborer à l’obtention d’un résultat sécurisé. Veuillez indiquer au moins une adresse e-mail ou un numéro de téléphone.
- Signaler la vulnérabilité le plus rapidement possible après sa découverte.
- Ne pas partager les informations relatives au problème de sécurité avec d’autres personnes tant qu’il n’est pas résolu.
- Traiter les connaissances relatives au problème de sécurité de manière responsable, en s’abstenant de toute action allant au-delà de ce qui est nécessaire pour démontrer le problème de sécurité.
Évitez en toute circonstance les actions suivantes :
- Placer des logiciels malveillants.
- Copier, modifier ou supprimer des données dans un système (une alternative consiste à créer une liste du contenu d’un répertoire du système).
- Apporter des modifications au système.
- Accéder de manière répétée au système ou partager cet accès avec d’autres personnes.
- Utiliser la méthode dite de « force brute » pour accéder aux systèmes.
- Utiliser des techniques de déni de service ou d’ingénierie sociale.
Ce que vous pouvez attendre :
- Si vous respectez les conditions ci-dessus lors du signalement d’une vulnérabilité dans un système informatique de Guardian360, Guardian360 n’imposera aucune conséquence juridique à ce signalement.
- Guardian360 traite un signalement de manière confidentielle et ne communique pas de données à caractère personnel à des tiers sans le consentement du déclarant, sauf si la loi ou une décision de justice l’exige.
- Guardian360 vous enverra un accusé de réception dans un délai de 3 jours ouvrables.
- Guardian360 répondra à un signalement dans un délai de 7 jours ouvrables, avec une évaluation du signalement et une date prévue pour la solution.
- Guardian360 tiendra le déclarant informé de l’avancement de la résolution du problème.
- Guardian360 résoudra le problème de sécurité que vous avez identifié dans un système le plus rapidement possible, mais au plus tard dans un délai de 90 jours. Il pourra être décidé conjointement si et comment le problème sera divulgué une fois résolu.
- Guardian360 offre une récompense en signe de reconnaissance pour l’aide apportée. Selon la gravité du problème de sécurité et la qualité du signalement, cette récompense peut aller d’un t-shirt à des bons cadeaux d’une valeur maximale de 300 euros. Il doit s’agir d’un problème de sécurité inconnu et sérieux pour Guardian360.