🔒 Divulgation responsable
Politique de divulgation des vulnerabilites
Objectif
COSIC prend la securite de ses produits et services au serieux. Cette politique decrit comment les chercheurs en securite peuvent signaler les vulnerabilites de maniere responsable et comment COSIC y repond.
Signaler une vulnerabilite
Veuillez signaler les vulnerabilites par e-mail a security@cosic.eu. Merci d'inclure les informations suivantes:
- Produit ou systeme concerne (p. ex. cosic.eu, MANTIS, NEAT)
- Description de la vulnerabilite et impact potentiel
- Etapes pour reproduire
- Vos coordonnees pour un suivi (facultatif mais recommande)
Regles pour les chercheurs
- N'exploitez pas les vulnerabilites et n'accedez pas aux donnees d'autrui
- N'effectuez pas d'attaques par deni de service
- Ne modifiez ni ne supprimez de donnees
- Ne divulguez pas publiquement la vulnerabilite avant sa correction
- Respectez la legislation en vigueur
Notre reponse
- Accuse de reception dans les 3 jours ouvrables
- Evaluation initiale et priorisation dans les 10 jours ouvrables
- Mises a jour regulieres sur l'etat de la correction
- Notification une fois la vulnerabilite corrigee
Champ d'application
Cette politique s'applique aux produits et services suivants:
- cosic.eu
- shop.cosic.eu
- MANTIS
- NEAT
Hors champ
- Ingenierie sociale (hameconnage, pretexting)
- Attaques physiques
- Vulnerabilites dans les services tiers (p. ex. FastSpring)
- Scans de vulnerabilites automatises sans autorisation
Protection juridique
Si vous respectez cette politique, nous n'engagerons pas de poursuites judiciaires contre vous. Nous considerons votre recherche comme un test de securite autorise au sens du droit applicable.