spot7
Shop
Sécurité

Signaler une vulnérabilité

La sécurité est une priorité chez spot7. Si vous avez découvert une vulnérabilité dans un produit spot7 ou dans l'un de nos services en ligne, veuillez la signaler à support@spot7.eu — nous nous en occupons.

Ce que votre signalement doit contenir

Pour nous aider à reproduire et corriger le problème rapidement, veuillez indiquer :

  • Le produit ou service concerné, avec la version ou l'URL
  • Une description de la vulnérabilité et de son impact potentiel
  • Les étapes de reproduction (preuve de concept, captures d'écran ou journaux utiles)
  • Votre évaluation des données ou fonctions concernées
  • Un moyen de vous contacter pour d'éventuelles questions (les signalements anonymes sont acceptés)

Ce que vous pouvez attendre de nous

  • Accusé de réception sous 48 heures
  • Des mises à jour régulières jusqu'à la correction de la vulnérabilité
  • Divulgation coordonnée : nous convenons avec vous du moment de toute publication
  • Aucune poursuite contre la recherche en sécurité de bonne foi respectant les règles ci-dessous
  • Mention de votre nom dans notre avis de sécurité si vous le souhaitez

spot7 ne propose actuellement pas de programme de bug bounty ; les signalements ne sont pas rémunérés.

Règles pour les tests de sécurité

La recherche en sécurité de bonne foi signifie :

  • Aucun test dégradant la disponibilité ou l'intégrité de nos services (pas de DoS, pas de spam, pas de tests destructifs)
  • Aucun accès aux données de tiers au-delà du nécessaire pour la preuve ; ne pas copier, modifier ou supprimer les données d'autrui
  • Pas d'ingénierie sociale, de phishing ni d'accès physique aux personnes ou aux locaux
  • Tester uniquement avec vos propres comptes et appareils

Champ d'application

Cette politique s'applique à tous les produits spot7 (matériel, micrologiciel et applications associées) ainsi qu'à nos services en ligne spot7.eu, shop.spot7.eu et app.spot7.cloud.

Les informations de contact lisibles par machine selon la RFC 9116 sont disponibles sous /.well-known/security.txt sur chacun de nos domaines.

Signaler une vulnérabilité | spot7 | spot7®