Signaler une vulnérabilité de sécurité à Precitec - PSIRT

Signalez une vulnérabilité affectant un produit, un logiciel ou un service numérique Precitec

L’équipe PSIRT de Precitec — Product Security Incident Response Team — est le point de contact central pour le signalement de vulnérabilités potentielles affectant les produits, logiciels et services numériques de Precitec.

Notre équipe analyse les vulnérabilités signalées, évalue leur impact potentiel et coordonne les mesures nécessaires avec les services spécialisés concernés. Cette démarche contribue à garantir une utilisation sûre et fiable des solutions Precitec.

Signaler une vulnérabilité

Vous avez identifié une vulnérabilité potentielle dans un produit, un logiciel ou un service numérique Precitec ? Veuillez utiliser le formulaire ci-dessous pour nous transmettre votre signalement.

Sélectionnez, dans la mesure du possible, le produit ou la gamme de produits concernés et décrivez la vulnérabilité de manière aussi précise que possible.

Après l’envoi du formulaire, vous recevrez automatiquement une confirmation contenant un numéro de dossier. Veuillez conserver cette référence : elle nous permettra d’identifier votre signalement et facilitera nos échanges ultérieurs.

Quelles informations faut-il fournir ?

Afin de nous permettre d’analyser efficacement votre signalement, veuillez fournir autant d’informations que possible :

  • le produit, le système ou le logiciel concerné ;
  • la version du produit, du micrologiciel ou du logiciel ;
  • une description précise de la vulnérabilité présumée ;
  • les étapes permettant de reproduire le problème ;
  • les conditions ou configurations nécessaires à sa reproduction ;
  • les conséquences possibles et l’impact potentiel ;
  • les éventuels scénarios d’exploitation ou d’attaque ;
  • les preuves disponibles, telles que des captures d’écran, des fichiers journaux ou d’autres informations techniques ;
  • vos coordonnées afin que nous puissions vous contacter en cas de question.

Veuillez ne pas transmettre de mots de passe, de données d’accès, de données personnelles ou d’informations confidentielles concernant des clients, sauf si ces éléments sont indispensables à l’analyse de la vulnérabilité.

Déclaration de vulnérabilité affectant un produit

Utilisez ce formulaire pour nous signaler une vulnérabilité potentielle affectant un produit, un logiciel ou un service numérique Precitec.

Plus votre signalement sera détaillé, plus nous serons en mesure de comprendre, d’évaluer et de traiter efficacement la vulnérabilité.

Les champs marqués d’un astérisque (*) sont obligatoires.

Comment l'équipe PSIRT de Precitec traite-t-il votre signalement ?

Dès réception de votre signalement, le PSIRT de Precitec examine les informations fournies et vérifie si la vulnérabilité concerne un produit, un logiciel ou un service numérique Precitec.

Si nécessaire, des experts internes et les équipes responsables du produit sont associés à l’analyse afin d’évaluer l’impact potentiel et de définir les mesures appropriées.

Le traitement comprend généralement les étapes suivantes :

  1. réception et confirmation du signalement ;
  2. vérification des informations fournies ;
  3. analyse technique et évaluation de l’impact potentiel ;
  4. coordination avec les équipes spécialisées et les responsables du produit ;
  5. définition de mesures correctives, de mises à jour ou de recommandations ;
  6. communication avec l’auteur du signalement et, le cas échéant, avec les clients concernés.

Precitec traite les signalements de manière confidentielle et s’engage à gérer les vulnérabilités de façon responsable et transparente.

Divulgation responsable

Nous vous demandons de ne pas publier d’informations relatives à une vulnérabilité présumée avant que Precitec ait pu l’analyser et, si nécessaire, mettre en œuvre des mesures correctives.

Precitec privilégie une divulgation coordonnée des vulnérabilités et s’efforce de maintenir un échange constructif avec les personnes qui effectuent un signalement de bonne foi.