Unidus Consulting Ltd

Signaler une vulnérabilité

Vous pensez avoir trouvé une faille de sécurité dans un logiciel d'Unidus Consulting ou sur ce site ? Merci de nous l'écrire. Cette page dit comment, et ce que nous faisons ensuite.

Ce qui est concerné

Ne sont pas concernés les systèmes de nos clients eux-mêmes : si la faille touche leur installation plutôt que notre logiciel, écrivez-nous quand même, nous les préviendrons.

Comment nous écrire

Écrivez à securite@unidus-consulting.com, en français ou en anglais. Pour que nous puissions agir vite, indiquez :

  1. le logiciel ou la page concernés, et sa version si vous la connaissez ;
  2. ce que la faille permet de faire ;
  3. les étapes pour la reproduire ;
  4. comment vous souhaitez être cité, ou si vous préférez rester anonyme.

Ce que nous nous engageons à faire

Nous ne versons pas de prime. Nous préférons le dire clairement plutôt que de le laisser espérer.

Ce que nous vous demandons

Notre engagement envers vous

Si vous agissez de bonne foi et dans le respect de ces règles, nous n'engagerons aucune poursuite contre vous et ne demanderons à personne de le faire. Si un tiers vous mettait en cause pour ces recherches, nous dirions publiquement que vous agissiez avec notre accord.

Si nous ne répondons pas

Sans réponse de notre part sous 10 jours ouvrés, relancez-nous à contact@unidus-consulting.com. Vous pouvez aussi vous adresser au CERT-MU, l'équipe nationale de réponse aux incidents de Maurice, où notre société est établie.