Rapport sur les vulnérabilités de sécurité

Si vous découvrez une faille de sécurité dans l'un de nos produits ou services, vous pouvez nous la signaler en envoyant un courriel à info@bleequp.com. Les signalements peuvent être anonymes.

Veuillez inclure les informations suivantes :

  • Nom du produit, numéro de modèle, version du micrologiciel ou du logiciel
  • Description de la vulnérabilité
  • Étapes de reproduction de la vulnérabilité
  • Suggestions de solutions ou d'atténuation (le cas échéant)

Nous vous contacterons dans les 3 jours ouvrables suivant la réception de votre rapport pour confirmer sa réception.

Nous vous tiendrons informés du processus de correction de la vulnérabilité toutes les deux à trois semaines jusqu'à ce que celle-ci soit résolue.

Note:

  • Les signalements de vulnérabilités doivent être traités avec soin. Les faux signalements et les activités malveillantes sont interdits.
  • La gestion des vulnérabilités est assurée en fonction du cycle de vie des versions de produits/logiciels. BleeqUp gère les vulnérabilités de tous les produits avant la fin du service et du support (EOS).
  • Afin de protéger nos utilisateurs, BleeqUp ne divulguera, ne discutera ni ne confirmera aucun problème de sécurité tant qu'une enquête complète n'aura pas été menée et qu'une mise à jour ne sera pas disponible. Nous demandons aux personnes signalant des vulnérabilités de les garder confidentielles et de ne pas partager les vulnérabilités non résolues avec des tiers ni de les rendre publiques tant que BleeqUp n'aura pas fourni le correctif correspondant.
  • Afin de mieux accompagner ses clients dans le déploiement des correctifs et l'évaluation des risques, BleeqUp publiera simultanément l'état des correctifs de vulnérabilité dans la section « Mises à jour logicielles ». Il est recommandé de suivre les instructions de mise à jour pour passer à une nouvelle version du produit/logiciel ou installer les derniers correctifs afin de réduire les risques de vulnérabilités.

Nous vous remercions de votre contribution à l'amélioration de la sécurité. Ce rapport sera pris au sérieux et des mesures appropriées seront prises.