CCOSIC LogoSIC Clarity · Ownership · Security · Integrity · Craft
  • 🇩🇪DE 🇮🇹IT 🇨🇭RM 🇪🇸ES 🇬🇧EN
Portfolio
⚙
Services
☷
Mission
◆
Shop
♦
Download
↧
🔒 Divulgation responsable

Politique de divulgation des vulnerabilites

Objectif

COSIC prend la securite de ses produits et services au serieux. Cette politique decrit comment les chercheurs en securite peuvent signaler les vulnerabilites de maniere responsable et comment COSIC y repond.

Signaler une vulnerabilite

Veuillez signaler les vulnerabilites par e-mail a security@cosic.eu. Merci d'inclure les informations suivantes:

  • Produit ou systeme concerne (p. ex. cosic.eu, MANTIS, NEAT)
  • Description de la vulnerabilite et impact potentiel
  • Etapes pour reproduire
  • Vos coordonnees pour un suivi (facultatif mais recommande)

Regles pour les chercheurs

  • N'exploitez pas les vulnerabilites et n'accedez pas aux donnees d'autrui
  • N'effectuez pas d'attaques par deni de service
  • Ne modifiez ni ne supprimez de donnees
  • Ne divulguez pas publiquement la vulnerabilite avant sa correction
  • Respectez la legislation en vigueur

Notre reponse

  • Accuse de reception dans les 3 jours ouvrables
  • Evaluation initiale et priorisation dans les 10 jours ouvrables
  • Mises a jour regulieres sur l'etat de la correction
  • Notification une fois la vulnerabilite corrigee

Champ d'application

Cette politique s'applique aux produits et services suivants:

  • cosic.eu
  • shop.cosic.eu
  • MANTIS
  • NEAT

Hors champ

  • Ingenierie sociale (hameconnage, pretexting)
  • Attaques physiques
  • Vulnerabilites dans les services tiers (p. ex. FastSpring)
  • Scans de vulnerabilites automatises sans autorisation

Protection juridique

Si vous respectez cette politique, nous n'engagerons pas de poursuites judiciaires contre vous. Nous considerons votre recherche comme un test de securite autorise au sens du droit applicable.

§
Mentions légales
☰
CGV
☌
Confidentialité
☆
À propos
✉
Contact
COSIC

© 2026 COSIC
Tous droits réservés.

Trust Conformité