Vulnérabilité ou Incident de sécurité

POLITIQUE DE SÉCURITÉ PRODUIT — AUTOMATIC SYSTEMS

Signaler une vulnérabilité ou un incident de sécurité

Automatic Systems prend au sérieux la sécurité de ses produits et systèmes. Si vous êtes client, intégrateur ou chercheur en sécurité et que vous pensez avoir identifié une vulnérabilité ou un incident de sécurité affectant l’un de nos produits, merci de nous en informer via les moyens ci-dessous.

Point de contact PSIRT

Clé PGP :
[empreinte / lien vers la clé publique]
Accusé de réception :
sous 1 jour ouvré
Ce que nous vous demandons

Pour que nous puissions traiter votre signalement rapidement et efficacement :

  • Décrivez la vulnérabilité de façon aussi précise que possible : produit, version, configuration concernée, et les étapes permettant de la reproduire.
  • Laissez-nous un délai raisonnable pour analyser et corriger le problème avant toute divulgation publique.
  • Agissez de bonne foi : n’accédez pas à des données qui ne vous appartiennent pas, n’interrompez pas nos services, et limitez vos tests au strict nécessaire pour démontrer la vulnérabilité.
  • Ne testez pas sur des installations en production chez nos clients sans leur accord explicite.

Les signalements réalisés dans ces conditions ne feront l’objet d’aucune poursuite de notre part.

Notre engagement

Une fois votre signalement reçu, voici le processus que nous suivons :

Sous 1 jour ouvré
Accusé de réception avec un point de contact et un numéro de suivi.
Sous 24 heures, 7j/7
Premier triage de sévérité, en particulier pour déterminer si le signalement correspond à une exploitation active ou un incident grave.
Sous 15 jours ouvrés
Évaluation complète : confirmation détaillée de la vulnérabilité, niveau de sévérité définitif, et produits/versions concernés.
Selon la sévérité
Développement et déploiement d’un correctif ou d’une mesure de mitigation, avec information des clients concernés.
Après correction
Publication d’un avis de sécurité résumant la vulnérabilité et le correctif, et remerciement du rapporteur (sauf demande contraire de sa part).
Vulnérabilité activement exploitée ou incident en cours ?[cite: 2]
Indiquez-le explicitement dans votre message et, si possible, appelez également votre contact commercial ou support habituel. Ce type de signalement déclenche en interne une procédure prioritaire, incluant nos obligations de notification réglementaire.
Périmètre
Statut Description du périmètre
Concerné Produits, logiciels embarqués, applications et interfaces web d’Automatic Systems actuellement commercialisés ou sous période de support.
Non concerné Infrastructure ou services de tiers, produits en fin de support, ingénierie sociale, attaques par déni de service. Merci de contacter directement le tiers concerné le cas échéant.

Formulaire de signalement

Vous pouvez aussi utiliser le formulaire ci-dessous plutôt que l’email. Les champs marqués d’un astérisque (*) sont obligatoires. Le bouton ci-dessous ouvrira directement votre messagerie avec un modèle structuré.

Informations qui vous seront demandées :

  • Nom (ou pseudonyme)
  • Email de contact *
  • Produit / système concerné * et Version / firmware
  • Sévérité estimée * et Description de la vulnérabilité *
  • Étapes de reproduction
  • Confirmation d’une vulnérabilité activement exploitée

Pièces jointes : Veuillez joindre vos preuves de concept (captures d’écran, logs, preuve de concept — pas de données personnelles de tiers) directement dans l’email qui s’ouvrira.


Envoyer le signalement

Cette page décrit la politique de divulgation coordonnée d’Automatic Systems, conformément à nos obligations au titre du règlement européen sur la cyber-résilience (Cyber Resilience Act — Règlement (UE) 2024/2847).

Vous semblez naviguer depuis les États-Unis ou le Canada.
Nous nous invitons à poursuivre votre visite sur notre site nord-américain.