Responsible Disclosure

Malgré notre grand engagement dans la sécurité de nos systèmes et les efforts que nous déployons en matière de protection, des vulnérabilités peuvent encore subsister. Si vous découvrez une vulnérabilité, nous souhaitons en être informés afin de prendre les mesures nécessaires pour la corriger le plus rapidement possible. Nous vous demandons de nous aider à mieux protéger nos clients et nos systèmes.

Veuillez s’il vous plaît faire ce qui suit :

  • Envoyez vos constatations par e-mail à disclosure@modero.be.
  • N’exploitez pas la vulnérabilité ou le problème découvert, par exemple en téléchargeant plus de données que nécessaire pour démontrer la vulnérabilité ou en supprimant ou modifiant les données d’autrui.
  • Ne divulguez pas le problème à des tiers avant qu’il ne soit résolu.
  • N’effectuez aucune attaque sur la sécurité physique, ni par ingénierie sociale, ni par déni de service distribué, ni par spam ou applications tierces.
  • Fournissez suffisamment d’informations pour reproduire le problème, afin que nous puissions le résoudre le plus rapidement possible. En général, l’adresse IP ou l’URL du système concerné et une description de la vulnérabilité suffisent, mais pour des vulnérabilités complexes, des explications supplémentaires peuvent être nécessaires.

Ce que nous promettons :

  • Nous répondrons à votre signalement dans les 5 jours ouvrables avec notre évaluation et une date prévue pour la résolution.
  • Si vous avez suivi les instructions ci-dessus, nous n’engagerons aucune action juridique à votre encontre concernant le signalement et nous le confirmerons également par écrit par e-mail.
  • Nous traiterons votre signalement de manière strictement confidentielle et ne transmettrons pas vos données personnelles à des tiers sans votre consentement.
  • Nous vous tiendrons informé de l’avancement de la résolution du problème.
  • Dans les informations publiques concernant le problème signalé, nous mentionnerons votre nom comme découvreur du problème (sauf si vous souhaitez le contraire).

Nous nous efforçons de résoudre tous les problèmes aussi rapidement que possible et souhaitons jouer un rôle actif dans la publication finale concernant le problème une fois qu’il aura été corrigé.