Politique de divulgation coordonnée des vulnérabilités

Chez celduc®, la cybersécurité et la sécurité de nos produits font partie intégrante de notre engagement à fournir des produits et des solutions fiables et sécurisés. Nous encourageons nos clients, partenaires et autres tiers à signaler de manière responsable toute vulnérabilité de sécurité potentielle susceptible d’affecter nos produits ou services.

Pour signaler une vulnérabilité de sécurité potentielle, veuillez suivre la procédure ci-dessous.


Procédure de signalement

  • Envoyez votre rapport de vulnérabilité à security@celduc.com.
  • Rédigez votre rapport de vulnérabilité en anglais.
  • Fournissez des coordonnées suffisantes, notamment :
    • votre adresse e-mail ;
    • le nom de votre entreprise ainsi que l’adresse complète ;
    • le nom de la personne ayant identifié la vulnérabilité.
  • Fournissez les informations suivantes concernant la vulnérabilité :
    • la date à laquelle la vulnérabilité a été détectée ;
    • les circonstances et la manière dont elle a été découverte ;
    • une description technique de la vulnérabilité.
  • Fournissez autant d’informations que possible sur le produit ou le service concerné par la vulnérabilité :
    • nom du produit ;
    • référence produit / numéro de pièce ;
    • version du matériel, le cas échéant ;
    • version du firmware/logiciel, le cas échéant ;
    • numéro de série, si pertinent ;
    • description de la configuration concernée.
  • Fournissez également les informations suivantes concernant la vulnérabilité :
    • date de découverte ;
    • description détaillée de la vulnérabilité ;
    • étapes permettant de reproduire la vulnérabilité ;
    • impact potentiel ;
    • éléments de preuve ou preuve de concept (Proof of Concept – PoC), si disponibles ;
    • indiquez si, à votre connaissance, la vulnérabilité fait l’objet d’une exploitation active.
  • Si vous avez identifié des menaces spécifiques liées à la vulnérabilité, évalué les risques associés ou constaté que la vulnérabilité était effectivement exploitée, veuillez également nous transmettre ces informations ainsi que les instructions permettant de reproduire la vulnérabilité.


Évaluation interne et actions

  1. celduc® accusera réception de votre rapport de vulnérabilité dans un délai de 5 jours ouvrés.
    • Si le rapport contient toutes les informations nécessaires, celduc® vous contactera et vous communiquera un numéro de suivi.
    • Si le rapport est incomplet ou si des informations complémentaires sont nécessaires, celduc® vous demandera de fournir les éléments manquants. En l’absence de réponse de la personne ayant effectué le signalement dans un délai de 30 jours, le rapport sera automatiquement considéré comme clôturé.
  2. celduc® lancera un processus interne de gestion des vulnérabilités afin de traiter la vulnérabilité signalée. Ce processus comprend :
    • l’identification de la vulnérabilité ;
    • le triage et la priorisation de la vulnérabilité ;
    • l’évaluation de la vulnérabilité ;
    • le traitement et la correction de la vulnérabilité.
  3. celduc® assurera le suivi du processus de gestion des vulnérabilités et vous tiendra informé de son évolution jusqu’à la résolution du problème de sécurité.
  4. celduc® utilisera ses processus existants de notification des clients pour gérer la diffusion de correctifs ou de mises à jour de sécurité. Selon les circonstances, cela pourra notamment inclure une notification directe aux clients concernés et/ou la publication d’un avis de sécurité sur notre site Internet.
  5. Si la vulnérabilité concerne un composant ou un service tiers intégré à notre produit ou service, celduc® transmettra le rapport de vulnérabilité au tiers concerné et vous informera de cette transmission. À cette fin, veuillez préciser dans votre e-mail si vous nous autorisez, dans ce cas, à communiquer vos coordonnées au tiers concerné.


Données personnelles

Toute donnée personnelle communiquée dans le cadre d’un signalement de vulnérabilité sera traitée par celduc® conformément à notre Politique de confidentialité.


Contact

Pour signaler une vulnérabilité de sécurité : security@celduc.com

Pour toute demande générale concernant nos produits ou pour toute demande d’assistance technique, veuillez utiliser nos canaux de contact habituels.