Vous avez trouvé un point faible ?
Notre objectif est de traiter les vulnérabilités potentielles rapidement et en toute transparence. Pour nous transmettre un rapport, vous pouvez nous contacter via notre e-mail de rapport security@cs-instruments.com ou via le formulaire de contact sur cette page. Si possible, nous vous recommandons d'utiliser le formulaire de contact, car il vous guide de manière structurée à travers toutes les informations nécessaires. Vous pouvez également nous envoyer vos informations de manière informelle via notre e-mail de notification.
Veuillez noter que nous ne considérons pas les attaques (D)DoS et les attaques d'ingénierie sociale comme des vulnérabilités dans le cadre d'une Coordinated Vulnerability Disclosure (CVD).
De quelles informations avons-nous besoin ?
Pour que nous puissions examiner efficacement votre déclaration et éviter les demandes de précisions, nous avons besoin au minimum des informations suivantes :
- Description de la vulnérabilité : plus vous nous donnerez d'informations sur la vulnérabilité, plus vite nous pourrons en déterminer l'origine exacte.
- Produit et version concernés : afin que nous puissions, si nécessaire, avertir nos utilisateurs et satisfaire plus rapidement à nos obligations de notification.
- Étapes de reproduction : une description des étapes nous permet de vérifier la faille de manière autonome et de la classer par ordre de priorité.
- Vos informations de contact : Pour les questions et les mises à jour du statut (e-mail, téléphone le cas échéant).
Vous êtes en sécurité chez nous
Nous vous accordons la protection Safe Harbor, à condition que le signalement soit effectué de bonne foi et sans accès non autorisé ou intention de nuire. Nous nous engageons à ne pas engager de poursuites judiciaires à votre encontre tant que vous respectez les conditions susmentionnées.
Ce qui se passe après votre notification
Après réception de votre notification, vous recevrez un accusé de réception par e-mail dans les meilleurs délais. Votre déclaration est ensuite examinée par les développeurs compétents. Nous analysons la vulnérabilité signalée, évaluons son impact et la classons par ordre de priorité en fonction de sa criticité. Si vous avez des questions ou si vous avez besoin d'informations supplémentaires, nous vous contacterons directement. Pendant toute la durée du traitement, nous vous tenons au courant des progrès réalisés. Une fois la validation réussie, nous développons un correctif et publions une mise à jour pour la version concernée au plus tard 90 jours après réception de votre notification.
Vous envisagez de publier vous-même votre découverte ? N'hésitez pas à nous contacter pour coordonner la publication. Dans le cadre des exigences réglementaires, notamment celles de la loi sur la cyber-résilience (CRA), nous signalons correctement les incidents de sécurité et les vulnérabilités aux autorités compétentes.
Afin que nous puissions examiner efficacement votre déclaration et éviter les demandes de précisions, veuillez remplir les champs de saisie suivants :