Se rendre au contenu

Politique de divulgation responsable des vulnérabilités


Chez Macq SA, la sécurité de nos systèmes d’information, de nos produits et de nos services est une priorité. Malgré nos efforts pour garantir un niveau élevé de sécurité, certaines vulnérabilités peuvent subsister. Si vous découvrez une faille ou une vulnérabilité dans l’un de nos systèmes, nous vous invitons à nous la signaler de manière responsable.

Que devez-vous faire si vous découvrez une vulnérabilité?

Si vous identifiez une vulnérabilité, veuillez nous la signaler dans les meilleurs délais à l’adresse suivante: securityreports@macq.eu.

Veuillez fournir les informations suivantes: 

  • Une description claire de la vulnérabilité.
  • Les étapes nécessaires pour la reproduire.
  • Tout impact identifié.
  • Vos coordonnées (adresse e-mail) afin que nous puissions revenir vers vous.

Ce que nous attendons de vous

Afin que la divulgation soit considérée comme responsable, nous vous demandons de: 

  • Ne pas exploiter la vulnérabilité.
  • Ne pas accéder aux données, les modifier ou les supprimer.
  • Ne pas perturber nos systèmes, services ou utilisateurs.
  • Ne pas divulguer publiquement la vulnérabilité avant sa correction, et ce en concertation avec nous.

Ce que vous pouvez attendre de notre part

Si vous signalez une vulnérabilité conformément à cette politique: 

  • Nous accuserons réception de votre signalement dans un délai de 14 jours ouvrables.
  • Nous vous tiendrons informé(e) de l’avancement de la résolution.
  • Nous nous engageons à résoudre la vulnérabilité dans un délai raisonnable.
  • Si vous le souhaitez, nous pourrons reconnaître publiquement votre contribution (par exemple, sur notre page "Hall of Fame").

Nous n’engagerons aucune action en justice à votre encontre si vous respectez les conditions de divulgation responsable ainsi que l’intégralité de cette politique.

Champ d’application

Cette politique s’applique aux systèmes numériques et services fournis et/ou exploités par Macq SA. Elle ne couvre pas les systèmes d’autres entreprises ou partenaires, sauf indication contraire explicite.


Politique de divulgation coordonnée des vulnérabilités

Algorithme : SHA256

Hash : C76BFCCBC612B98CA92C28A4C1FEC86CAA57BC7ECD47419090F1B76D90A4D4D7

Télécharger la politique complète


Clé publique PGP

Algorithme : SHA256

Hash : 12BD449542BD1032EA2985FB2958A8D4F2967B7737B360EEEBE5A7A23972009E

Télécharger la clé PGP



Hall Of Fame

2026 

  • Juin:
    • Saurabh Dombe

2025