X-Rite Pantone considère la protection des clients, des produits et des données comme une priorité. Nous nous engageons à développer et à maintenir des produits et services sécurisés qui permettent à nos clients d’exercer leurs activités en toute confiance.
Notre équipe mondiale chargée de la sécurité des produits évalue en permanence les risques potentiels en matière de sécurité, examine les vulnérabilités signalées et collabore avec des experts internes pour résoudre les problèmes confirmés. Dans le cadre de cet engagement, nous avons mis en place un processus coordonné de divulgation des vulnérabilités (CVD) qui permet aux clients et aux chercheurs en sécurité de signaler de manière responsable d’éventuels problèmes de sécurité.
Grâce à une collaboration ouverte et à une divulgation responsable, nous pouvons améliorer en permanence la sécurité et la résilience de nos produits et services.
Si vous pensez avoir identifié une faille potentielle de cybersécurité dans un produit ou un service X-Rite Pantone, nous vous invitons à la signaler à notre équipe chargée de la sécurité des produits afin qu’elle puisse l’examiner.
Ce processus s’applique spécifiquement au signalement des failles potentielles en matière de cybersécurité dans les produits et services X-Rite Pantone.
Pour toute demande d’assistance, de documentation technique, de renseignements réglementaires ou toute autre aide relative à nos produits, veuillez contacter l’assistance X-Rite Pantone.
Les failles de sécurité potentielles ou les problèmes liés à la confidentialité concernant un produit X-Rite Pantone doivent être signalés à l’adresse : XRPProductSecurity@xrite.com.
Afin d’aider notre équipe à examiner efficacement les problèmes signalés, merci de bien vouloir fournir les informations suivantes dans la mesure du possible :
Pour votre protection, n’incluez pas d’informations sensibles telles que des données à caractère personnel, des noms d’utilisateur, des mots de passe, des données clients ou des exemples dans vos envois.
Notre équipe chargée de la sécurité des produits examine chaque signalement et collabore avec les spécialistes concernés pour évaluer et valider les problèmes signalés.
Dès réception d’un rapport de vulnérabilité, X-Rite Pantone procédera comme suit :
Nous saluons les efforts des clients et des chercheurs en sécurité qui nous aident à identifier les vulnérabilités potentielles et à les signaler de manière responsable.
Afin de garantir une recherche en matière de sécurité sûre et responsable, veuillez prendre connaissance des directives suivantes.
Lors de la réalisation de tests de sécurité, veuillez éviter toute action susceptible de causer un préjudice aux clients, aux produits, aux systèmes ou aux données. Les tests de vulnérabilité peuvent avoir un impact négatif sur les performances ou le fonctionnement du produit. C’est pourquoi les tests ne doivent pas être effectués sur des systèmes de production en service actif. Les produits ayant fait l’objet de tests de sécurité ne doivent pas être utilisés par la suite dans un environnement de production.Si vous avez des questions concernant les activités de test appropriées, contactez un représentant X-Rite Pantone avant de continuer.
X-Rite Pantone se réserve le droit de modifier à tout moment son processus de divulgation coordonnée des vulnérabilités et peut faire des exceptions au cas par cas. Bien qu’aucun niveau de réponse spécifique ne puisse être garanti, les vulnérabilités vérifiées peuvent, sur demande, faire l’objet d’une reconnaissance mentionnant le nom du chercheur à l’origine du signalement.
Important : n’incluez aucune information sensible, notamment des données à caractère personnel, des noms d’utilisateur, des mots de passe ou des données clients, dans les documents transmis à X-Rite Pantone. Toutes les activités de test doivent être conformes aux lois et réglementations en vigueur.
En contactant X-Rite Pantone, vous acceptez que les informations fournies soient régies par la Politique de confidentialité et les Conditions d’utilisation en ligne de X-Rite Pantone. Les informations fournies dans le cadre de cette procédure seront considérées comme non exclusives et non confidentielles, et pourront être utilisées par X-Rite sans restriction.