Signaler une vulnérabilité de sécurité

Signalement des vulnérabilités

Comment signaler une vulnérabilité

Signaler les vulnérabilités suspectées

Nous encourageons les chercheurs en sécurité, les organisations industrielles, les clients et les fournisseurs à travailler avec nous et à signaler les vulnérabilités de sécurité liées aux produits et services TempPro.

E-mail de signalement des vulnérabilités

Si vous rencontrez ou découvrez des problèmes de sécurité dans les produits et services TempPro, veuillez nous les signaler en envoyant un e-mail à service@temppro.com.

E-mail de signalement Remarque
E-mail : service@temppro.com Objet de l'e-mail : Nom de la vulnérabilité (par exemple, vulnérabilité XXX du produit XXX)

Le corps de l'e-mail peut suivre le format ci-dessous, ou vous pouvez choisir les informations nécessaires à envoyer.

1) Nom de la personne ou de l'organisation déclarante, et informations de contact
2) Descriptions des vulnérabilités (type de vulnérabilité et sa menace)
3) Produits concernés et leurs versions
4) Détails techniques des vulnérabilités potentielles, preuve d'exploitation et preuve de concept (POC)
5) Suggestions pour améliorer et corriger la sécurité
6) Plan de divulgation de la vulnérabilité possible

Réponse aux vulnérabilités

TempPro attache de l'importance à la gestion des vulnérabilités de ses produits et services, soutient les processus de divulgation et de traitement responsables des vulnérabilités, et respecte les résultats de recherche de chaque chercheur en sécurité. Nous désignerons du personnel dédié pour suivre, analyser et traiter chaque problème de sécurité signalé afin de garantir une résolution et une réponse rapides. Nous enverrons un e-mail avec un premier retour dans les cinq jours ouvrables. Nous continuerons à suivre et à fournir des mises à jour sur l'avancement de la résolution de la vulnérabilité jusqu'à ce que la correction soit terminée.
* Remarque : Le temps de réponse réel à la vulnérabilité peut varier en fonction de son niveau de risque et de sa complexité.

Sensibilisation aux vulnérabilités : Prendre l'initiative de surveiller et de recevoir les vulnérabilités et les problèmes de sécurité potentiels signalés, et de rester en contact avec les personnes qui signalent les vulnérabilités.

Vérification des vulnérabilités : Vérifier si les vulnérabilités et les problèmes de sécurité potentiels affectent la sécurité de nos produits, évaluer les risques et informer les utilisateurs du calendrier de correction et des niveaux de vulnérabilité.

Correction des vulnérabilités : Élaborer des plans pour atténuer les risques et corriger les vulnérabilités, vérifier les résultats de la correction des vulnérabilités et fournir des packs de mise à niveau ou des correctifs pour les produits.

Divulgation des vulnérabilités : Divulguer les informations sur les vulnérabilités lorsque des solutions de contournement et des correctifs sont disponibles (ou lors du lancement de nouvelles versions).

Amélioration du problème : Après la divulgation de la vulnérabilité, nous surveillerons l'efficacité du correctif, recueillerons les commentaires et les suggestions des clients, et mettrons à jour le correctif/le package de mise à niveau si nécessaire. TempPro continuera également à améliorer le développement de produits et les processus de traitement des vulnérabilités.

Tout au long du processus de traitement des vulnérabilités, nous contrôlerons strictement la portée des informations sur les vulnérabilités et limiterons leur diffusion uniquement au personnel concerné par la correction des vulnérabilités. Nous demandons également à la personne qui signale la vulnérabilité de s'engager à garder les informations sur la vulnérabilité confidentielles jusqu'à ce qu'une résolution complète soit fournie aux utilisateurs.

Nous prendrons les mesures nécessaires et raisonnables pour protéger les données de vulnérabilité que nous obtenons conformément à la loi. TempPro ne partagera ni ne divulguera volontairement les données susmentionnées à d'autres parties, sauf demande expresse du client concerné ou si la loi l'exige.