Signaler un problème de sécurité

Vos signalements nous aident à améliorer en permanence la sécurité de nos produits. Cette page permet aux clients, partenaires, chercheurs en sécurité et autres tiers de signaler de manière confidentielle des vulnérabilités potentielles ou des problèmes de sécurité à notre équipe de sécurité des produits. Chaque signalement est examiné avec soin et traité dans les meilleurs délais.

Accéder au formulaire de signalement

À quoi sert ce formulaire ?

Pour signaler des vulnérabilités, des dysfonctionnements pertinents pour la sécurité ou des problèmes de configuration dans les produits barox (switches, convertisseurs de médias, accessoires) et leur firmware. Pour les demandes d’assistance générales, veuillez utiliser les canaux de support habituels.

Divulgation coordonnée des vulnérabilités

Nous suivons le principe de la divulgation coordonnée : nous confirmons la réception de votre signalement, l’examinons en priorité, vous tenons informé de son avancement sur demande et convenons avec vous du moment d’une éventuelle publication. Nous vous prions de ne pas publier les détails de la vulnérabilité avant la mise à disposition d’un correctif. Nous ne prenons aucune mesure juridique à l’encontre des personnes qui signalent de bonne foi et respectent ces principes.

Remarque importante sur les données confidentielles

Ne transmettez aucune donnée client confidentielle, mot de passe ni identifiant de production. Remplacez ces informations par des caractères de remplacement dans les journaux et les captures d’écran. Les données personnelles doivent être limitées au strict nécessaire.

Signalement anonyme possible

Vous décidez vous-même si vous souhaitez nous communiquer vos coordonnées. En nous les fournissant, vous nous permettez de vous contacter directement en cas de questions complémentaires et de vous informer de l’état d’avancement de votre signalement. Bien entendu, vous pouvez également soumettre votre signalement de manière anonyme.

Règlement européen sur la cyberrésilience (CRA)

En tant que fabricant, barox traite les signalements de vulnérabilités conformément aux exigences du règlement européen sur la cyberrésilience (CRA), y compris les obligations de notification aux autorités compétentes pour les vulnérabilités activement exploitées et les incidents de sécurité graves.

E-Mail

Vous pouvez également joindre notre équipe de sécurité à l’adresse security@barox.ch.