Na X-Rite Pantone, proteger nossos clientes, produtos e dados é prioridade. Temos o compromisso de desenvolver e manter produtos e serviços seguros que ajudem nossos clientes a operar com confiança.
Nossa equipe global de Segurança de Produtos avalia continuamente possíveis riscos de segurança, analisa vulnerabilidades reportadas e trabalha com especialistas internos para tratar problemas validados. Como parte desse compromisso, mantemos um processo de Divulgação Coordenada de Vulnerabilidades (CVD) que permite que clientes e pesquisadores de segurança relatem de forma responsável possíveis preocupações de segurança.
Por meio de colaboração aberta e divulgação responsável, podemos melhorar continuamente a segurança e a resiliência de nossos produtos e serviços.
Se você acredita ter identificado uma possível vulnerabilidade de cibersegurança em um produto ou serviço X-Rite Pantone, recomendamos que a reporte à nossa equipe de Segurança de Produtos para análise.
Esse processo se aplica especificamente ao relato de possíveis vulnerabilidades de cibersegurança em produtos e serviços X-Rite Pantone.
Para solicitações de suporte ao cliente, documentação técnica, dúvidas regulatórias ou outras formas de assistência com produtos, entre em contato com o Suporte X-Rite Pantone.
Possíveis vulnerabilidades de segurança ou problemas de privacidade relacionados a um produto X-Rite Pantone devem ser reportados para: XRPProductSecurity@xrite.com.
Para ajudar nossa equipe a investigar de forma eficiente as preocupações reportadas, inclua as seguintes informações sempre que possível:
Para sua proteção, não inclua informações sensíveis, como dados pessoais identificáveis (PII), nomes de usuário, senhas, dados de clientes ou informações de amostras em qualquer envio.
Nossa equipe de Segurança de Produtos analisa cada envio e trabalha com os especialistas apropriados para avaliar e validar as constatações reportadas.
Ao receber um relato de vulnerabilidade, a X-Rite Pantone irá:
Valorizamos os esforços de clientes e pesquisadores de segurança que nos ajudam a identificar e divulgar de forma responsável possíveis vulnerabilidades.
Para ajudar a garantir uma pesquisa de segurança segura e responsável, revise as diretrizes a seguir.
Ao realizar testes de segurança, evite atividades que possam causar danos a clientes, produtos, sistemas ou dados. Testes de vulnerabilidade podem impactar negativamente o desempenho ou a operação do produto. Por esse motivo, os testes não devem ser realizados em sistemas de produção ativos. Produtos que passaram por testes de segurança não devem ser utilizados posteriormente em um ambiente de produção.
Se tiver dúvidas sobre atividades de teste apropriadas, entre em contato com um representante X-Rite Pantone antes de prosseguir.
A X-Rite Pantone reserva-se o direito de modificar seu processo de Divulgação Coordenada de Vulnerabilidades a qualquer momento e pode abrir exceções caso a caso. Embora nenhum nível específico de resposta possa ser garantido, vulnerabilidades verificadas podem ser reconhecidas com atribuição ao pesquisador que as reportou, mediante solicitação.
Importante: Não inclua informações sensíveis, incluindo PII, nomes de usuário, senhas ou dados de clientes, em qualquer material enviado à X-Rite Pantone. Todas as atividades de teste devem estar em conformidade com as leis e regulamentos aplicáveis.
Ao entrar em contato com a X-Rite Pantone, você concorda que as informações enviadas serão regidas pela Política de Privacidade e pelos Termos de Uso Online da X-Rite Pantone. As informações enviadas por meio deste processo serão consideradas não proprietárias e não confidenciais e poderão ser usadas pela X-Rite sem restrições.