Politique de divulgation responsable
L'objectif de cette politique est de présenter les procédures de signalement et de traitement des vulnérabilités de nos produits. Cette politique vise à garantir la sécurité de nos produits et à protéger la vie privée de nos clients.
Processus d'établissement des rapports
Les chercheurs en sécurité ou les personnes qui découvrent une vulnérabilité liée à Brivo doivent nous contacter à l'adresse security@brivo.com pour signaler la vulnérabilité. Brivo accusera réception du rapport dans les 5 jours ouvrables et confirmera que nous avons reçu le rapport. Brivo examinera la vulnérabilité signalée et vérifiera son existence et sa gravité. Brivo répondra au journaliste en l'informant de l'état d'avancement de l'enquête et des mesures prises pour remédier à la vulnérabilité.
Brivo examinera la divulgation et en évaluera la gravité. La classification de la gravité est à la seule discrétion des équipes d'ingénierie et de sécurité de Brivo. En fonction de la gravité de la situation, un délai sera fixé pour y remédier. Brivo divulguera publiquement la vulnérabilité et le correctif, une fois qu'il aura été mis en œuvre.
Brivo préservera la confidentialité de l'identité du journaliste et de toute information fournie au cours de la procédure de divulgation.
Les rapports adressés à security@brivo.com seront traités lorsqu'ils seront soumis avec les éléments suivants :
- Nom et version du site web, de l'application ou du produit (le cas échéant)
- Description de la vulnérabilité
- Marche à suivre pour reproduire la vulnérabilité
- Tout code ou capture d'écran pertinent pour la validation du concept
- Les rapports doivent être rédigés en anglais.
Nous n'avons pas de programme de récompense, mais nous créditons publiquement les personnes ou les organisations qui nous ont signalé des problèmes de sécurité dans les avis de sécurité ou les notes de mise à jour que nous publions (sauf demande contraire).
Non-conformité
La divulgation publique des détails de la soumission d'une vulnérabilité identifiée ou présumée sans l'accord écrit de Brivo sera considérée comme non conforme à la présente politique.
En outre, il vous est interdit de :
- Tester d'une manière qui dégraderait le fonctionnement de tout système Brivo.
- L'accès, le téléchargement, la destruction ou la modification de données résidant sur un compte qui ne vous appartient pas
- Exécution ou tentative d'exécution d'une attaque par "déni de service".
- L'affichage, la transmission, le téléchargement, l'établissement de liens vers, l'envoi ou le stockage de logiciels malveillants
- Tester d'une manière qui entraînerait l'envoi de messages non sollicités ou non autorisés
- Tester les applications, sites web ou services de tiers qui s'intègrent au système Brivo ou y sont liés.
- Mener toute forme d'attaque physique ou électronique contre le personnel, les biens ou les sites de Brivo.