Politique de divulgation responsable

Dernière mise à jour : 4 janvier 2024

Chez Simbase, nous nous engageons à maintenir la sécurité de nos systèmes et des données de nos clients. Nous fournissons des services de connectivité IoT à l'échelle mondiale et comprenons l'importance cruciale de protéger notre plateforme développée en interne, sur laquelle nos clients s'appuient pour gérer leurs appareils.

Notre engagement

Nous contrôlons et améliorons en permanence nos mesures de sécurité afin de garantir l'intégrité et la fiabilité de nos services. Si vous pensez avoir trouvé une faille de sécurité dans notre plateforme, nous vous encourageons à nous en informer discrètement, et nous nous engageons à examiner tous les rapports légitimes de manière rapide et approfondie.

Comment signaler une vulnérabilité en matière de sécurité

Si vous avez découvert un problème de sécurité potentiel, veuillez nous en faire part en suivant les étapes suivantes :

1. Envoyez vos résultats à security@simbase.com.

2. Incluez suffisamment d'informations pour reproduire le problème, afin que nous puissions le résoudre le plus rapidement possible. Les vulnérabilités complexes peuvent nécessiter davantage d'explications que les vulnérabilités moins complexes.

3. Nous faire part de la vulnérabilité de manière confidentielle et ne pas la partager avec d'autres avant que nous ayons eu l'occasion d'y remédier.

Notre promesse

- Nous accuserons réception de votre rapport de vulnérabilité dans les 32 heures.

- Nous communiquerons avec vous pour comprendre l'étendue de la vulnérabilité et travaillerons avec vous pour valider et résoudre le problème.

- Nous traiterons votre rapport dans la plus stricte confidentialité et nous ne communiquerons pas vos données personnelles à des tiers sans votre autorisation.

- Nous vous tiendrons informé de nos progrès au cours des phases d'enquête et de résolution.

- Nous nous efforçons de résoudre toutes les vulnérabilités vérifiées dans un délai raisonnable et publierons une mise à jour dès que possible.

Hors champ d'application

Veuillez noter que les questions suivantes sont considérées comme n'entrant pas dans le champ d'application de notre politique de divulgation responsable :

- les résultats obtenus à l'aide d'outils automatisés ou d'analyses.

- Applications, services ou appareils tiers qui interagissent avec notre plateforme.

- Les vulnérabilités de type déni de service (DoS ou DDoS).

Juridique

Nous vous demandons de vous abstenir de toute activité susceptible de nuire à Simbase ou à nos clients, y compris, mais sans s'y limiter, les violations de la vie privée, la destruction de données et l'interruption ou la dégradation de nos services. Si votre recherche en matière de sécurité est conforme à la présente politique, nous la considérons comme autorisée dans le cadre des lois applicables et n'engagerons pas de poursuites judiciaires à votre encontre.

 

Simbase s'engage à travailler avec la communauté de la sécurité pour trouver et résoudre les problèmes de sécurité au sein de ses services. Ensemble, nous pouvons assurer la sécurité de notre écosystème numérique partagé.