Trust Center

Sécurité et divulgation responsable

Si vous identifiez une vulnérabilité sur ce site ou sur un actif publié par Grupo Bomontec, signalez-la de manière responsable à contacto@bomontec.net en indiquant les preuves, le périmètre et les étapes de reproduction.

Comment signaler

Que mettre dans le signalement

  • Actif concerné (URL, domaine, produit ou service) et date de la découverte.
  • Description de la vulnérabilité et de son impact potentiel.
  • Étapes de reproduction, captures ou preuves de concept non destructives.
  • Périmètre des tests réalisés et données auxquelles vous avez accédé, le cas échéant.
  • Coordonnées pour le suivi et, si vous le souhaitez, pour les remerciements.

Notre engagement

  • Accusé de réception et évaluation initiale dans un délai raisonnable.
  • Traitement confidentiel du signalement et des preuves.
  • Coordination avec le chercheur sur la correction et, le cas échéant, la publication.
  • Aucune action ne sera engagée contre une personne qui signale de bonne foi, dans les limites décrites.

Limites

Évitez d'accéder à des informations, de les modifier, de les télécharger ou de les divulguer au-delà du strict nécessaire pour démontrer la découverte. Ne réalisez pas de tests dégradant le service (déni de service, force brute massive), d'ingénierie sociale contre le personnel ni de tests sur des actifs de tiers. Ne transmettez pas d'identifiants, de clés ni d'informations classifiées via des formulaires publics.

Pour les clients

Si vous êtes client du groupe et détectez un incident affectant un service souscrit, utilisez les canaux de support et d'incidents convenus dans votre contrat : ils ont priorité sur ce canal public.