Politique de divulgation des vulnérabilités d’UNTHA
Politique de divulgation des vulnérabilités d’UNTHA

Politique de divulgation des vulnérabilités

Signalement des vulnérabilités de sécurité

Chez UNTHA, la sécurité de nos produits et services constitue une priorité majeure. Nous accueillons les signalements de clients, de chercheurs en sécurité et de toute autre personne identifiant des vulnérabilités potentielles dans les produits, logiciels ou services associés d’UNTHA.

Si vous pensez avoir découvert une vulnérabilité de sécurité, nous vous invitons à nous la signaler de manière responsable via le canal suivant :

E-mail: service@untha.com

Informations à inclure dans votre signalement

Afin de nous permettre d’analyser le problème efficacement, veuillez fournir les informations suivantes:

- Une description claire de la vulnérabilité

- Le produit, la version du logiciel ou le service concerné

- Les étapes nécessaires pour reproduire le problème

- Tout code de preuve de concept (Proof of Concept), capture d’écran, journal système (log) ou toute autre information pertinente

- Vos coordonnées afin de permettre d’éventuels échanges complémentaires

Notre engagement

À la réception d’un signalement de vulnérabilité, UNTHA s’engage à:

- Accuser réception du signalement dans un délai de 5 jours ouvrables

- Évaluer et valider le problème signalé

- Tenir l’auteur du signalement informé de l’avancement, lorsque cela est approprié

- S’efforcer de remédier dans les meilleurs délais aux vulnérabilités confirmées

- Coordonner la divulgation des informations, lorsque cela est applicable

Champ d’application

Cette politique s’applique aux éléments suivants :

- Produits UNTHA

- Logiciels et micrologiciels (firmwares) UNTHA

- Services numériques et sites Internet exploités par UNTHA

Les demandes qui ne relèvent pas des vulnérabilités de cybersécurité, telles que les demandes générales d’assistance produit ou les suggestions d’amélioration, doivent être adressées aux canaux habituels du service client.

Clause de non-poursuite judiciaire

UNTHA n’engagera pas de poursuites judiciaires à l’encontre des personnes qui :

- Respectent la présente politique

- Effectuent des recherches de sécurité de bonne foi

- Signalent rapidement les vulnérabilités découvertes via le canal de signalement désigné

- Évitent toute action susceptible de compromettre la confidentialité, l’intégrité ou la disponibilité des systèmes, produits ou données

Confidentialité

Les informations relatives aux vulnérabilités signalées seront traitées de manière confidentielle et ne seront communiquées qu’aux personnes qui ont besoin d’y accéder à des fins d’analyse et de remédiation.

Contact

Pour tout signalement ou toute demande relative à la sécurité :

UNTHA shredding technology GmbH

E-mail: service@untha.com

Nous vous remercions de contribuer à l’amélioration de la sécurité de nos produits et services.

made by pixelart - pixelart.at