En tant que fournisseur de produits de sécurité, nous prenons les problèmes de sécurité très au sérieux et reconnaissons l’importance de la protection de la vie privée et des données. Nous nous engageons à traiter et à signaler les problèmes de sécurité afin de protéger les utilisateurs. Que vous soyez utilisateur des produits de sécurité eufyMake, développeur de logiciels ou simplement chercheur en sécurité, vous jouez un rôle essentiel dans ce processus.
Comment signaler un problème de sécurité:
Si vous pensez avoir découvert une vulnérabilité dans un produit de sécurité eufyMake ou si vous avez un incident de sécurité à signaler, veuillez remplir le formulaire de signalement de vulnérabilité.
Lors de la réception d’un signalement de vulnérabilité, eufyMake suit une série d’étapes pour traiter le problème en interne, conformément à la norme ISO/IEC 30111. Toutes les vulnérabilités signalées sont évaluées selon le système de notation Common Vulnerability Scoring System 3.1 (CVSS).
Étape 1 : eufyMake demande au rapporteur de fournir des informations détaillées et confidentielles sur la vulnérabilité.
Étape 2 : eufyMake enquête sur la vulnérabilité et en vérifie l’existence.
Étape 3 : eufyMake corrige la vulnérabilité et vérifie la correction sur l’ensemble des produits de sécurité eufyMake.
Étape 4 : eufyMake déploie une mise à jour OTA (Over The Air) pour le produit de sécurité eufyMake.
Étape 5 : eufyMake surveille la stabilité du produit de sécurité eufyMake après la mise à jour.
La réception du signalement sera confirmée dans un délai d’un jour ouvrable, et une évaluation préliminaire sera effectuée. Dans un délai de trois jours ouvrables, les évaluations seront terminées et la vulnérabilité sera corrigée ou fera l’objet d’un plan de remédiation.
Les vulnérabilités à risque critique seront corrigées dans un délai de trois jours ouvrables.
Les vulnérabilités à risque élevé ou moyen seront corrigées dans un délai de 30 jours ouvrables.
Les vulnérabilités à faible risque seront corrigées dans un délai de 180 jours ouvrables.
Veuillez noter que certaines vulnérabilités peuvent être soumises à des restrictions liées à l’environnement ou au matériel. Le délai final de remédiation sera déterminé en fonction de la situation réelle.
Nous remercions vivement toutes les personnes qui nous donnent l’opportunité d’améliorer nos produits et services, et de mieux protéger nos utilisateurs.
Merci de collaborer avec nous tout au long de ce processus.
