Cybersecurity

Cybersécurité

La sécurité de nos produits et systèmes est notre priorité absolue. Si vous identifiez une vulnérabilité potentielle de sécurité, une faiblesse ou un incident de cybersécurité lié à nos produits ou solutions logicielles, nous vous demandons de nous le signaler via ce canal de signalement.

Avec votre soutien, nous pouvons identifier les risques potentiels dès un stade précoce, les évaluer et prendre les mesures appropriées pour protéger nos clients et utilisateurs.

Que peut-on rapporter ici ?

Veuillez utiliser ce canal de signalement en particulier pour obtenir des informations concernant :

  • Vulnérabilités de sécurité dans nos produits, systèmes ou solutions logicielles 
  • Faiblesses pouvant entraîner un accès non autorisé aux systèmes ou aux données 
  • Exploitation active d'une vulnérabilité 
  • Les incidents de cybersécurité affectant la confidentialité, l'intégrité ou la disponibilité de nos produits ou systèmes 
  • Résultats issus d'évaluations de sécurité, de tests d'intrusion ou d'activités de divulgation responsables

Quelles informations nous aident à traiter votre signalement ?

Veuillez décrire votre observation avec le plus de détails possibles. Les informations suivantes sont particulièrement utiles :

  • Produit ou système affecté 
  • Version produit ou version logicielle 
  • Description de la vulnérabilité ou de l'incident 
  • Date et heure de la découverte 
  • Étapes pour reproduire le problème (si possible) 
  • Impact potentiel 
  • Captures d'écran, fichiers journaux ou autres informations techniques

Classification de la gravité

Si vous connaissez CVSS v3.1, veuillez inclure la gravité de la vulnérabilité dans votre rapport sous forme de chaîne vectorielle CVSS (CVSS Calculator). Si vous ne savez pas comment évaluer la vulnérabilité, veuillez l'indiquer dans votre rapport.

Divulgation responsable

Nous vous demandons vivement de signaler les vulnérabilités découvertes de manière confidentielle via ce canal de signalement et de vous abstenir de divulguer ces informations à des tiers tant qu'une divulgation coordonnée n'aura pas eu lieu.

Dès réception de votre rapport, nous le confirmerons dans un délai de 7 jours civils. Nous visons à évaluer les vulnérabilités signalées dans un délai de 90 jours calendaires et à mettre en place des mesures de remédiation appropriées.

Cela nous permet d'examiner le rapport, d'évaluer les risques associés et, lorsque nécessaire, de développer et de fournir des mesures d'atténuation ou de solutions appropriées.

Notre objectif est la gestion coordonnée et responsable des vulnérabilités de sécurité dans l'intérêt de tous les utilisateurs, clients et partenaires.

Cybersecurity

Traitement confidentiel

Tous les rapports reçus seront traités de manière confidentielle et utilisés uniquement pour l'évaluation et la gestion du problème signalé. Nous examinons attentivement chaque rapport et prenons les mesures appropriées lorsque cela est nécessaire.

Rapports anonymes

Vous pouvez également soumettre des signalements anonymement. Veuillez noter cependant que dans de tels cas, nous ne pouvons pas poser de questions de suivi ni fournir des mises à jour concernant l'état du traitement, le résultat de notre évaluation ou la correction des vulnérabilités identifiées. Pour un traitement efficace, nous recommandons donc de fournir un moyen de contact.

Avis important

Ce canal de signalement est destiné exclusivement à signaler les vulnérabilités de sécurité et les incidents de cybersécurité. Pour des questions générales de service, de support ou de vente, veuillez utiliser les options de contact pertinentes disponibles sur notre site web.

En plus du formulaire de contact, vous pouvez également nous joindre par téléphone ou par e-mail :

Téléphone : +49 4298 922-333
Email : product_security@nabertherm.de

Formulaire de contact

Problème

Si nécessaire, envoyez des photos détaillées via la fonction de téléchargement afin de faciliter le traitement de votre demande.
1 seul fichier.
Limité à 8 Mo.
Types autorisés : pdf jpg jpeg png gif.
CAPTCHA
Cette question sert à vérifier si vous êtes un visiteur humain ou non afin d'éviter les soumissions de pourriel (spam) automatisées.
Les données personnelles soumises dans le cadre de votre rapport seront traitées uniquement dans le but de recevoir, de vérifier, de gérer et de documenter la vulnérabilité de sécurité ou l'incident de cybersécurité signalé. En donnant votre consentement, vous acceptez l'utilisation de vos données à cette fin. Le consentement est volontaire et peut être retiré à tout moment. Pour plus d'informations, veuillez consulter notre Politique de confidentialité.