Bepto Pneumatique
Politique de divulgation des vulnérabilités
Cette politique explique comment signaler une vulnérabilité présumée affectant le site de Bepto Pneumatique. Bepto Pneumatique est la gamme de produits pneumatiques de Bepto Industrie.
Comment signaler une vulnérabilité
Envoyez les signalements à security@bepto.com. Utilisez un objet clair tel que « Signalement de sécurité : rodlesspneumatic.com » et indiquez l’URL ou la fonction touchée, l’impact potentiel, les étapes de reproduction, les détails des requêtes et réponses, une preuve de concept minimale, les conditions requises et vos coordonnées préférées.
N’incluez pas de données personnelles, informations clients, identifiants ou éléments confidentiels inutiles dans le premier message.
Périmètre
Cette politique couvre rodlesspneumatic.com, notamment les pages propriétaires, routes Worker publiques et formulaires exploités par Bepto Pneumatique. Contactez-nous avant tout test si le périmètre est incertain.
Les plateformes, infrastructures, applications et services tiers sont exclus sauf mention explicite d’une exploitation par Bepto Pneumatique. Signalez leurs vulnérabilités au fournisseur concerné.
Règles de recherche de bonne foi
Utilisez uniquement des comptes, enregistrements et données vous appartenant ou accessibles avec autorisation explicite, et limitez les tests au strict nécessaire. Arrêtez et prévenez-nous si vous rencontrez des données personnelles, identifiants, informations confidentielles ou dossiers d’un tiers. Évitez interruption, automatisation excessive, épuisement des ressources et impact sur clients, disponibilité ou production. Accordez-nous un délai raisonnable avant divulgation, respectez la loi et n’utilisez pas une faille pour faire pression, extorquer ou exiger un paiement.
Tests interdits
Sont interdits : déni de service, saturation de trafic, tests destructifs, ingénierie sociale, hameçonnage, spam, attaques par bourrage d’identifiants, intrusion physique, logiciel malveillant, persistance, modification de données de production, scans massifs dégradant le service ou ignorant les contrôles, attaques contre des personnes ou prestataires, et tests de systèmes tiers ou de l’infrastructure Cloudflare non exploités par Bepto Pneumatique.
Signalements généralement non admissibles
Nous accueillons les preuves d’un impact de sécurité réel. Les signalements limités aux sorties de scanners, bannières de version, en-têtes facultatifs absents, self-XSS, problèmes de contenu ou SEO, clickjacking sans action sensible ou observations de limitation sans conséquence démontrée peuvent être clos sans correction.
Notre réponse
Nous nous efforcerons d’accuser réception d’un rapport complet sous cinq jours ouvrés, de fournir une première évaluation ou demander des détails sous dix jours ouvrés et de communiquer les avancées importantes. Ce sont des objectifs de bonne foi, non des niveaux contractuels ; le délai dépend de la gravité, de la complexité, des services touchés et de la coordination des fournisseurs.
Divulgation coordonnée
Ne divulguez pas publiquement une vulnérabilité présumée, une preuve de concept ou des données touchées avant confirmation de la correction ou accord sur une date. Nous rechercherons de bonne foi un calendrier raisonnable selon la gravité et la complexité.
Protection des recherches de bonne foi
Bepto Pneumatique n’entend pas engager d’action contre une recherche de bonne foi menée dans ce cadre et conçue pour éviter tout dommage. Contactez-nous avant de poursuivre en cas de doute. Cette déclaration n’autorise aucune violation de la loi et ne lie pas les tiers.
Reconnaissance et récompenses
Cette politique n’est pas un programme de prime aux bogues et ne promet ni paiement, ni cadeau, ni reconnaissance publique. Toute reconnaissance ou récompense reste discrétionnaire et doit faire l’objet d’un accord écrit distinct.
Nous contacter
Signalements de sécurité : security@bepto.com
Questions produits, devis et site : Pneumatic@bepto.com