Signaler une vulnérabilité de sécurité

Aidez-nous à assurer la sécurité de nos machines à café connectées et de nos services numériques.

Signaler une vulnérabilité de sécurité

La sécurité de nos machines à café connectées et de nos produits numériques est importante pour nous. Si vous découvrez une vulnérabilité de sécurité, veuillez nous la signaler de manière responsable afin que nous puissions l'analyser et la résoudre.

Champ d'application

Cette politique s'applique aux machines à café professionnelles connectées, aux applications associées, aux services cloud et aux portails web fournis par ETNA Equipment B.V.

Consignes de signalement

Lorsque vous découvrez une vulnérabilité, nous vous demandons de :

  • nous en informer rapidement ;

  • ne pas exploiter la vulnérabilité au-delà de ce qui est nécessaire pour en démontrer l'existence ;

  • ne pas accéder aux données appartenant à d'autres personnes et ne pas les modifier ;

  • garder la vulnérabilité confidentielle jusqu'à ce que nous ayons résolu le problème.

Comment signaler une vulnérabilité

Vous pouvez effectuer votre signalement via notre :

Formulaire web sécurisé
E-mail via: security@etna-ct.com

Merci d'inclure :

  • une description de la vulnérabilité et de son impact potentiel ;

  • le modèle du produit concerné et la version du logiciel ;

  • les étapes nécessaires ou un proof-of-concept permettant de reproduire le problème.

Ce que vous pouvez attendre de nous

Accusé de réception
Nous accuserons réception de votre signalement dans un délai de 7 jours calendaires.

Communication
Nous vous tiendrons informé de l'avancement de notre investigation et de la résolution du problème.

Safe Harbor
Nous n'engagerons aucune action en justice à l'encontre des chercheurs en sécurité agissant de bonne foi et conformément à la présente politique.