Nous prenons très au sérieux les questions de sécurité et nous sommes conscients de l'importance de la confidentialité et de la sécurité des données. Nous encourageons les chercheurs en sécurité à nous faire part de toute vulnérabilité potentielle, afin d'améliorer la sécurité des produits et services mibro.
Comment signaler un problème de sécurité ?
Étape 1 : Si vous pensez avoir découvert une vulnérabilité dans les produits pour enfants mibro (mibrokids) ou si vous souhaitez signaler un incident de sécurité, veuillez nous envoyer un e-mail avec les preuves correspondantes. Nous surveillons en continu le canal de réception des signalements et nous examinons et traitons les vulnérabilités validées dans les plus brefs délais.
Étape 2 : Nous procédons à une vérification technique de la validité de la vulnérabilité afin d'évaluer son exploitabilité et son impact potentiel.
Étape 3 : Nous élaborons des correctifs ou des mesures d'atténuation des risques et nous en vérifions l'efficacité.
Étape 4 : Nous étudions plus en détail tous les produits susceptibles d'être affectés et nous déterminons le périmètre des produits impactés par la vulnérabilité.
Étape 5 : Une fois l'ensemble du processus de traitement de la vulnérabilité terminé, nous procédons à une revue et émettons des recommandations de sécurité relatives à la vulnérabilité.
Méthode de soumission des vulnérabilités
Classification des vulnérabilités et motifs :
A – Critique (Risque élevé)
- Dysfonctionnements graves ayant un impact significatif sur l'utilisation normale par l'utilisateur.
- Dysfonctionnements en contradiction avec les exigences du produit.
- Dysfonctionnements ne respectant pas les lois nationales, les normes ou les critères sectoriels.
- Failles de sécurité logicielles dans le produit.
- Dysfonctionnements ayant un impact sévère sur la production et la réparabilité en ligne de fabrication.
- Réclamations clients et retours après-vente indiquant des dysfonctionnements inacceptables.
- Dysfonctionnements ayant un impact majeur sur l'expérience utilisateur.
- Dysfonctionnements causés par des problèmes serveur empêchant la récupération normale des données depuis le firmware et les applications.
- Destruction ou perte de données utilisateur suite à des opérations ou mises à jour normales.
- Défauts ou distorsions de l'interface utilisateur provoqués par des actions normales ou des erreurs d'application.
- Erreurs de calcul importantes, erreurs de processus ou de logique, ou incomplétude.
- Probabilité élevée (≥ 5 %) de dysfonctionnements sporadiques dans les fonctions régulières.
- Problèmes de performance du produit (temps de réponse, autonomie, taux de localisation, consommation électrique, etc.) ne répondant pas aux normes et présentant des écarts significatifs par rapport aux machines comparables ou aux références.
- Erreurs dans la rédaction et l'interaction des fonctions principales, en décalage avec les exigences produit.
B – Majeur (Risque moyen)
- Dysfonctionnements affectant notablement l'expérience utilisateur.
- Dysfonctionnements affectant dans une certaine mesure l'expérience utilisateur.
- Erreurs liées à l'interface utilisateur, aux traductions de chaînes, aux problèmes de compatibilité entre différents modèles d'appareils.
- Probabilité plus faible (< 5 %) de dysfonctionnements sporadiques dans les fonctions régulières.
- Problèmes de performance du produit (temps de réponse, autonomie, taux de localisation, consommation électrique, etc.) ne répondant pas aux normes mais proches des machines comparables ou des références.
- Erreurs dans les sujets après-vente, l'assistance utilisateur, les politiques de confidentialité, etc.
- Erreurs dans la rédaction et l'interaction des fonctions secondaires (et mineures), en décalage avec les exigences produit.
C – Mineur (Risque faible)
- Problèmes généralement ignorés par les utilisateurs et n'affectant pas l'utilisation normale.
- Écarts entre les aspects non fonctionnels et les documents de définition du produit ou les spécifications logicielles.
- Problèmes rares et de faible probabilité (< 5 %) se produisant dans des chemins non courants (y compris les tests de performance et de compatibilité).
- Défauts mineurs du produit tolérables pour l'utilisateur.
Délais de réponse
La réception du signalement sera confirmée sous 7 jours ouvrables et une évaluation préliminaire sera effectuée. Dans un délai de 14 jours ouvrés, l'évaluation sera finalisée et un correctif ou un plan de remédiation sera établi.
| Niveau de risque | Délai de correction |
|---|---|
| Vulnérabilités critiques | Correction sous 7 jours ouvrables |
| Vulnérabilités à risque élevé | Correction sous 30 jours ouvrables |
| Vulnérabilités à risque faible | Correction sous 180 jours ouvrables |
Remarque : Certaines vulnérabilités sont limitées par l'environnement ou le matériel. Le délai de correction définitif sera déterminé en fonction des conditions réelles.
Nous apprécions l'opportunité que vous nous offrez d'améliorer nos produits et services afin de mieux protéger nos utilisateurs. Nous vous remercions de votre collaboration tout au long du processus décrit ci-dessus !
