Sécurité

Politique de divulgation des vulnérabilités

Chez Acendae, nous prenons la sécurité très au sérieux. Si vous avez découvert une faille de sécurité, n'hésitez pas à nous en faire part : nous nous engageons à collaborer avec vous de manière responsable.

Champ d'application

La présente politique s'applique à tous les systèmes détenus et exploités par Acendae, notamment :

  • acendae.com et tous ses sous-domaines
  • acendae.com (néerlandais, racine du site), acendae.com/en (anglais) et canaux marketing localisés
  • Toutes les applications web et API de la marque « Acendae »

Les systèmes appartenant à nos clients sont expressément exclus du champ d'application, sauf si ces clients ont conclu un accord distinct avec l'équipe de sécurité d'Acendae.

Comment signaler un incident

Envoyez votre rapport à l'adresse helpdesk@acendae.com. Veuillez inclure les éléments suivants :

  • Description de la vulnérabilité et de son impact potentiel
  • Étapes permettant de reproduire le problème ou de réaliser une démonstration de principe
  • Les URL et les paramètres concernés
  • Votre nom ou pseudonyme (facultatif — les signalements anonymes sont acceptés)

À quoi s'attendre

1

Accusé de réception dans un délai de 3 jours ouvrés

Nous vous confirmerons la réception de votre signalement et vous informerons que nous menons une enquête.

2

Mise à jour du statut dans un délai de 10 jours ouvrables

Nous vous ferons part de notre analyse de la situation ainsi que du délai prévu pour sa résolution.

3

Divulgation coordonnée

Nous vous demandons de nous accorder un délai raisonnable pour résoudre le problème avant toute divulgation publique. Nous travaillerons avec vous pour convenir d'un calendrier.

Clause de sauvegarde

Acendae n'engagera aucune poursuite judiciaire à l'encontre des chercheurs qui :

  • Agissez de bonne foi et ne vous livrez pas à l'exploitation ou à l'exfiltration de données au-delà de ce qui est nécessaire pour démontrer la vulnérabilité.
  • Signalez les constatations par les voies décrites dans la présente politique
  • Évitez de perturber ou de nuire au bon fonctionnement de nos services pendant les tests
  • Ne pas accéder aux données de nos utilisateurs ou clients, ni les modifier ou les supprimer

Hors champ d'application

Les personnes suivantes ne peuvent pas bénéficier de ce programme :

  • Attaques d'ingénierie sociale ou de hameçonnage visant le personnel d'Acendae
  • Problèmes de sécurité physique
  • Attaques par déni de service
  • Vulnérabilités dans des services tiers échappant à notre contrôle
  • Problèmes nécessitant une interaction peu probable de la part de l'utilisateur ou de nature purement théorique

Contact

Envoyez-nous un e-mail à l'adresse helpdesk@acendae.com. Pour obtenir une version complète et lisible par machine de nos coordonnées et de nos informations relatives à notre politique, consultez notre fichier security.txt.