Politique de divulgation responsable des vulnérabilités
Chez Macq SA, la sécurité de nos systèmes d’information, de nos produits et de nos services est une priorité. Malgré nos efforts pour garantir un niveau élevé de sécurité, certaines vulnérabilités peuvent subsister. Si vous découvrez une faille ou une vulnérabilité dans l’un de nos systèmes, nous vous invitons à nous la signaler de manière responsable.
Que devez-vous faire si vous découvrez une vulnérabilité?
Si vous identifiez une vulnérabilité, veuillez nous la signaler dans les meilleurs délais à l’adresse suivante: securityreports@macq.eu.
Veuillez fournir les informations suivantes:
- Une description claire de la vulnérabilité.
- Les étapes nécessaires pour la reproduire.
- Tout impact identifié.
- Vos coordonnées (adresse e-mail) afin que nous puissions revenir vers vous.
Ce que nous attendons de vous
Afin que la divulgation soit considérée comme responsable, nous vous demandons de:
- Ne pas exploiter la vulnérabilité.
- Ne pas accéder aux données, les modifier ou les supprimer.
- Ne pas perturber nos systèmes, services ou utilisateurs.
- Ne pas divulguer publiquement la vulnérabilité avant sa correction, et ce en concertation avec nous.
Ce que vous pouvez attendre de notre part
Si vous signalez une vulnérabilité conformément à cette politique:
- Nous accuserons réception de votre signalement dans un délai de 14 jours ouvrables.
- Nous vous tiendrons informé(e) de l’avancement de la résolution.
- Nous nous engageons à résoudre la vulnérabilité dans un délai raisonnable.
- Si vous le souhaitez, nous pourrons reconnaître publiquement votre contribution (par exemple, sur notre page "Hall of Fame").
Nous n’engagerons aucune action en justice à votre encontre si vous respectez les conditions de divulgation responsable ainsi que l’intégralité de cette politique.
Champ d’application
Cette politique s’applique aux systèmes numériques et services fournis et/ou exploités par Macq SA. Elle ne couvre pas les systèmes d’autres entreprises ou partenaires, sauf indication contraire explicite.
Politique de divulgation coordonnée des vulnérabilités
Algorithme : SHA256
Hash : C76BFCCBC612B98CA92C28A4C1FEC86CAA57BC7ECD47419090F1B76D90A4D4D7
Télécharger la politique complète
Clé publique PGP
Algorithme : SHA256
Hash : 12BD449542BD1032EA2985FB2958A8D4F2967B7737B360EEEBE5A7A23972009E
Hall Of Fame
2026 :
- Juin:
- Saurabh Dombe
2025 :
- Octobre :
- Juillet :