La sécurité de nos produits et systèmes est notre priorité absolue. Si vous identifiez une vulnérabilité potentielle de sécurité, une faiblesse ou un incident de cybersécurité lié à nos produits ou solutions logicielles, nous vous demandons de nous le signaler via ce canal de signalement.
Avec votre soutien, nous pouvons identifier les risques potentiels dès un stade précoce, les évaluer et prendre les mesures appropriées pour protéger nos clients et utilisateurs.
Que peut-on rapporter ici ?
Veuillez utiliser ce canal de signalement en particulier pour obtenir des informations concernant :
- Vulnérabilités de sécurité dans nos produits, systèmes ou solutions logicielles
- Faiblesses pouvant entraîner un accès non autorisé aux systèmes ou aux données
- Exploitation active d'une vulnérabilité
- Les incidents de cybersécurité affectant la confidentialité, l'intégrité ou la disponibilité de nos produits ou systèmes
- Résultats issus d'évaluations de sécurité, de tests d'intrusion ou d'activités de divulgation responsables
Quelles informations nous aident à traiter votre signalement ?
Veuillez décrire votre observation avec le plus de détails possibles. Les informations suivantes sont particulièrement utiles :
- Produit ou système affecté
- Version produit ou version logicielle
- Description de la vulnérabilité ou de l'incident
- Date et heure de la découverte
- Étapes pour reproduire le problème (si possible)
- Impact potentiel
- Captures d'écran, fichiers journaux ou autres informations techniques
Classification de la gravité
Si vous connaissez CVSS v3.1, veuillez inclure la gravité de la vulnérabilité dans votre rapport sous forme de chaîne vectorielle CVSS (CVSS Calculator). Si vous ne savez pas comment évaluer la vulnérabilité, veuillez l'indiquer dans votre rapport.
Divulgation responsable
Nous vous demandons vivement de signaler les vulnérabilités découvertes de manière confidentielle via ce canal de signalement et de vous abstenir de divulguer ces informations à des tiers tant qu'une divulgation coordonnée n'aura pas eu lieu.
Dès réception de votre rapport, nous le confirmerons dans un délai de 7 jours civils. Nous visons à évaluer les vulnérabilités signalées dans un délai de 90 jours calendaires et à mettre en place des mesures de remédiation appropriées.
Cela nous permet d'examiner le rapport, d'évaluer les risques associés et, lorsque nécessaire, de développer et de fournir des mesures d'atténuation ou de solutions appropriées.
Notre objectif est la gestion coordonnée et responsable des vulnérabilités de sécurité dans l'intérêt de tous les utilisateurs, clients et partenaires.
Traitement confidentiel
Tous les rapports reçus seront traités de manière confidentielle et utilisés uniquement pour l'évaluation et la gestion du problème signalé. Nous examinons attentivement chaque rapport et prenons les mesures appropriées lorsque cela est nécessaire.
Rapports anonymes
Vous pouvez également soumettre des signalements anonymement. Veuillez noter cependant que dans de tels cas, nous ne pouvons pas poser de questions de suivi ni fournir des mises à jour concernant l'état du traitement, le résultat de notre évaluation ou la correction des vulnérabilités identifiées. Pour un traitement efficace, nous recommandons donc de fournir un moyen de contact.
Avis important
Ce canal de signalement est destiné exclusivement à signaler les vulnérabilités de sécurité et les incidents de cybersécurité. Pour des questions générales de service, de support ou de vente, veuillez utiliser les options de contact pertinentes disponibles sur notre site web.
En plus du formulaire de contact, vous pouvez également nous joindre par téléphone ou par e-mail :
Téléphone : +49 4298 922-333
Email : product_security@nabertherm.de