Si vous identifiez une vulnérabilité ou un problème potentiel de cybersécurité affectant un produit FAKRO, veuillez le signaler conformément aux instructions ci-dessous. Cela concerne notamment les produits suivants :
Chaque signalement est examiné par l'équipe de sécurité des produits FAKRO.
Toute vulnérabilité ou tout autre problème de cybersécurité affectant l'un de nos produits doit être signalé par e-mail à l'adresse suivante : psirt@fakro.com
Si vous envoyez des informations confidentielles ou du code démontrant comment une vulnérabilité peut être exploitée, vous pouvez chiffrer votre message à l'aide de notre clé PGP.
Lien vers la clé :PGP KEY
Afin de nous permettre de vérifier rapidement votre signalement, veuillez fournir les informations suivantes :
Le numéro de série est l'identifiant principal du produit. Il nous permet notamment d'identifier le modèle du produit ainsi que les versions matérielles et logicielles associées.
Nous vous recommandons également de joindre une photo de la plaque signalétique du produit. Cela permet de réduire le risque d'erreur lors de la lecture du numéro de série.
Vous pouvez également joindre tout document ou élément susceptible de nous aider à analyser le problème, notamment :
Il n'est pas nécessaire de préparer un exploit ni de classifier vous-même la vulnérabilité. Il suffit de décrire le problème identifié avec le plus de précision possible.
Après réception de votre signalement, nous :
Délai prévu pour l'accusé de réception d'un signalement : jusqu'à 3 jours ouvrés.
Le délai nécessaire à l'analyse complète dépend de la complexité du problème, de la disponibilité du produit, de la nécessité d'effectuer des essais ainsi que de l'étendue des mesures correctives requises.
Lors de la recherche et du signalement de vulnérabilités, veuillez respecter les règles suivantes :
Si, au cours de vos tests, vous accédez accidentellement à des données personnelles, à des informations confidentielles ou à des systèmes tiers, cessez immédiatement vos activités et décrivez la situation dans votre signalement.
Ne publiez pas d'informations susceptibles de permettre l'exploitation d'une vulnérabilité avant la fin de l'analyse et la mise en œuvre des mesures correctives appropriées.
Si la vulnérabilité est confirmée, nous pourrons convenir avec vous :
Si votre signalement concerne la sécurité d'un site web, d'une infrastructure informatique, de comptes utilisateurs ou de systèmes internes, veuillez nous contacter via : cybersecurity@fakro.pl
Contact:
Équipe de sécurité des produits : FAKRO PSIRT
E-mail: psirt@fakro.com
Clé PGP : PGP KEY
Les coordonnées destinées aux chercheurs en sécurité sont également disponibles à l'adresse suivante : security.txt