Sabiana Vulnerability Disclosure Policy

Mars 2024

 

Sabiana S.p.A. est l’un des principaux fabricants de ventilo-convecteurs. Nous accordons une attention particulière à la protection de nos données et de nos systèmes d’information.

La présente Politique de divulgation des vulnérabilités s’applique au signalement et à la communication des vulnérabilités liées à l’application Sabiana, aux systèmes de contrôle de nos ventilo-convecteurs et à notre serveur IoT.

Cette politique s’applique à toute vulnérabilité que vous envisagez de signaler à Sabiana S.p.A. (ci-après l’« Organisation »). Nous vous recommandons de lire attentivement et intégralement la présente Politique de divulgation des vulnérabilités avant d’effectuer un signalement et d’agir à tout moment conformément à ses dispositions.

Nous apprécions le temps et les efforts consacrés par les personnes qui signalent des vulnérabilités de sécurité conformément à cette politique. Toutefois, aucune récompense financière n’est prévue pour le signalement de vulnérabilités.

Après réception de votre signalement, nous vous répondrons dans un délai de 10 jours ouvrables et nous nous efforcerons d’effectuer une première évaluation de votre signalement dans un délai de 30 jours ouvrables. Nous nous efforcerons également de vous tenir informé de l’avancement de nos actions.

La priorité accordée aux mesures correctives est déterminée en fonction de l’impact, de la gravité et de la complexité d’exploitation de la vulnérabilité.

L’évaluation et la correction des vulnérabilités signalées peuvent nécessiter un certain temps. Vous pouvez nous contacter afin de connaître l’état d’avancement de votre signalement, mais nous vous demandons de ne pas le faire plus d’une fois tous les 30 jours. Cela permet à nos équipes de se concentrer sur la résolution de la vulnérabilité.

Nous vous informerons lorsque la vulnérabilité signalée aura été corrigée et pourrons vous inviter à confirmer que la solution mise en œuvre permet de remédier de manière adéquate à la vulnérabilité.

Une fois la vulnérabilité résolue, nous acceptons volontiers les demandes concernant la divulgation de votre signalement. Afin de garantir une communication cohérente et uniforme auprès des utilisateurs concernés, nous vous demandons de continuer à coordonner avec nous toute éventuelle divulgation publique.

Vous ne devez PAS :

  • enfreindre les lois ou réglementations applicables ;
  • accéder à des quantités de données inutiles, excessives ou importantes ;
  • modifier les données présentes dans les systèmes ou services de l’Organisation ;
  • utiliser des outils d’analyse à haute intensité, invasifs ou destructifs afin d’identifier des vulnérabilités ;
  • tenter ou effectuer toute forme d’attaque par déni de service (DoS), par exemple en surchargeant un service avec un volume élevé de requêtes ;
  • perturber ou compromettre les services ou systèmes de l’Organisation.

Si vous pensez avoir identifié une vulnérabilité de sécurité, veuillez nous transmettre votre signalement à l’aide du formulaire suivant :

* requested fields
WARNING: Fields marked with * must contain relevant information about the vulnerability. Failure to fill out these fields, or entering irrelevant information, will result in the automatic rejection of the submission.
I hereby declare I have viewed the Privacy Policy.
CAPTCHA
Cette question sert à vérifier si vous êtes un visiteur humain ou non afin d'éviter les soumissions de pourriel (spam) automatisées.