Politique de divulgation des vulnérabilités de Cyera
Philosophie de la divulgation des vulnérabilités
Cyera est convaincue que la divulgation efficace des failles de sécurité repose sur la confiance mutuelle, le respect, la transparence et l'intérêt commun entre Cyera et les chercheurs en sécurité. Ensemble, notre expertise et notre vigilance contribuent à garantir la sécurité et la confidentialité des données des clients, des produits et des services de Cyera.
Chercheurs en sécurité
Cyera accepte les signalements de vulnérabilités provenant de toutes sources, notamment des chercheurs en sécurité indépendants, des partenaires industriels, des fournisseurs, des clients et des consultants. Cyera définit une vulnérabilité de sécurité comme une faiblesse ou une exposition non intentionnelle susceptible de compromettre l'intégrité, la disponibilité ou la confidentialité de ses produits et services.
Portée
Cette politique s'applique à tous les actifs numériques détenus, exploités ou gérés par Cyera, y compris les sites web publics.
Notre engagement envers les chercheurs
- ConfianceNous maintenons la confiance et la confidentialité dans nos échanges professionnels avec les chercheurs en sécurité.
- RespectNous traitons tous les chercheurs avec respect et reconnaissons votre contribution à la sécurité de nos clients.
- TransparenceNous travaillerons avec vous pour valider et corriger les vulnérabilités signalées, conformément à notre engagement en matière de sécurité et de confidentialité.
- Bien communNous enquêtons sur les problèmes et les corrigeons d'une manière qui protège la sécurité des personnes potentiellement affectées par une vulnérabilité signalée.
Ce que nous demandons aux chercheurs
- ConfianceNous vous demandons de communiquer les vulnérabilités potentielles de manière responsable, en fournissant suffisamment de temps et d'informations à notre équipe pour valider et résoudre les problèmes potentiels.
- RespectNous demandons aux chercheurs de tout mettre en œuvre pour éviter les violations de la vie privée, la dégradation de l'expérience utilisateur, la perturbation des systèmes de production et la destruction des données lors des tests de sécurité.
- TransparenceNous demandons aux chercheurs de fournir les détails techniques et le contexte nécessaires à notre équipe pour identifier et valider les problèmes signalés, en utilisant le formulaire ci-dessous.
- Bien communNous demandons aux chercheurs d'agir dans l'intérêt général, en protégeant la confidentialité et la sécurité des utilisateurs, et de s'abstenir de divulguer publiquement des vulnérabilités non vérifiées tant que notre équipe n'aura pas eu le temps de valider et de résoudre les problèmes signalés.
Signalement des vulnérabilités
Cyera recommande aux chercheurs en sécurité de partager les détails de toute vulnérabilité suspectée affectant un actif détenu, contrôlé ou exploité par Cyera (ou susceptible d'avoir un impact raisonnable sur la sécurité de Cyera et de nos utilisateurs)L'équipe de sécurité de Cyera accusera réception de chaque signalement de vulnérabilité, mènera une enquête approfondie, puis prendra les mesures appropriées pour résoudre le problème.