Sécurité
Signaler une vulnérabilité.
Konect Groupe accueille les signalements portant sur ses systèmes exposés publiquement et s’engage à traiter chaque signalement de bonne foi.
Comment signaler
- Adresse de signalement
- [email protected]
- Clé de chiffrement
- Canal chiffré communiqué sur demande après identification
- Fichier de référence
- /.well-known/security.txt
- Accusé de réception
- Sous 2 jours ouvrés.
- Correction
- Qualification sous 10 jours ouvrés ; calendrier de correction communiqué selon la criticité.
Périmètre
Sont concernés les systèmes exposés publiquement par Konect Groupe :
- le site institutionnel et ses sous-domaines publics ;
- les interfaces publiques exploitées pour son propre compte.
Sont exclus les systèmes appartenant à des clients ou à des partenaires, y compris lorsqu’ils ont été conçus ou exploités par Konect Groupe. Ces signalements doivent être adressés à l’organisation propriétaire du système.
Ce que nous demandons
- Ne pas accéder, modifier, exfiltrer ou détruire des données ne vous appartenant pas.
- Ne pas dégrader la disponibilité du service, et donc s’abstenir de tout test de déni de service ou d’envoi massif.
- Ne pas recourir à l’ingénierie sociale envers nos collaborateurs, nos clients ou nos prestataires.
- Limiter la preuve de faisabilité au minimum nécessaire pour démontrer le problème.
- Nous laisser un délai raisonnable pour corriger avant toute publication, et convenir de la date avec nous.
Nos engagements
- Accuser réception de chaque signalement dans le délai annoncé.
- Informer la personne à l’origine du signalement de l’avancement du traitement.
- N’engager aucune action judiciaire contre une personne ayant agi de bonne foi et dans le respect de cette politique.
- Mentionner publiquement la contribution si la personne le souhaite, ou préserver son anonymat si elle le préfère.
Ce dispositif ne constitue pas un programme de récompense. Aucune rémunération n’est promise ni versée au titre d’un signalement.