Vulnerability Reporting (PSIRT)

 


Signalement des vulnérabilités de sécurité

Utimaco reconnaît qu’une sécurité robuste repose sur la collaboration. Nous nous engageons à travailler de manière responsable et constructive avec nos clients, les professionnels de la sécurité, les chercheurs en sécurité et la communauté au sens large afin d’identifier et de corriger les vulnérabilités.

Nous accueillons favorablement et encourageons le signalement responsable des vulnérabilités. Chaque signalement reçu est traité avec diligence et urgence, et nous nous efforçons d’en accuser réception rapidement, de communiquer de manière responsable tout au long du processus d’investigation et de partager les mises à jour pertinentes (avis de sécurité et correctifs) dès qu’elles sont disponibles.

Si vous découvrez une vulnérabilité, nous vous encourageons à la signaler sans délai et de manière sécurisée au PSIRT d’Utimaco (Product Security Incident Response Team), qui traitera votre signalement en urgence.

Tout signalement de vulnérabilité doit être transmis sous forme chiffrée à l’aide du chiffrement PGP, afin d’éviter toute divulgation accidentelle d’informations critiques.

(Étape 1) Préparez votre signalement

Fournissez autant de détails que possible pour nous aider à comprendre et à reproduire le problème :

Bref résumé de la vulnérabilité
Description de la vulnérabilité
Produits, versions et configuration concernés
Description de l’environnement du produit
Système d’exploitation utilisé.
Instructions de reproduction étape par étape
Cause racine possible.
Code de preuve de concept, captures d’écran ou journaux (si disponibles)
Impact potentiel et mesures correctives suggérées (facultatif)
Vos coordonnées pour le suivi et votre clé publique de chiffrement PGP.

Tous les signalements seront traités de manière strictement confidentielle, et aucune donnée personnelle ne sera communiquée à des tiers

(Étape 2) Chiffrez votre e-mail avec PGP

Pour protéger les informations sensibles, vous devez chiffrer votre signalement à l’aide de notre clé publique PGP du PSIRT avant de l’envoyer.

  1. Importez notre clé publique du PSIRT (fournie ci-dessous) dans votre outil PGP/GPG.
  2. Chiffrez le signalement de vulnérabilité à l’aide de cette clé
  3. Envoyez un e-mail à PSIRT@utimaco.com avec la pièce jointe chiffrée.
  4. Vous pouvez également signer votre message avec votre propre clé PGP afin que nous puissions en vérifier l’authenticité.

Contact PSIRT

Équipe PSIRT : PSIRT@Utimaco.com

Empreinte PGP : 77F3 05F8 11AF 228B 7623 33E5 DA5F 264E A9C1 64CB

Clé PGP : Télécharger

Last updated 21.09.2026