Signaler une vulnérabilité en matière de sécurité ou de confidentialité
Ajax Systems Group (ci-après également désigné par "nous", "notre" ou "Ajax Systems") souhaite vous informer que vous pouvez signaler les menaces potentielles de sécurité, les bugs ou toute autre préoccupation liée à la sécurité des produits et logiciels Ajax.
Si vous découvrez une vulnérabilité en matière de sécurité ou de confidentialité qui affecte les produits ou logiciels Ajax, veuillez nous la signaler par e-mail à l'adresse report.vulnerability@ajax.systems.
Veuillez inclure les informations suivantes dans votre rapport :
- Votre adresse e-mail afin que nous puissions vous contacter si nous avons des questions concernant la vulnérabilité signalée.
- Une description détaillée de la vulnérabilité, la manière dont elle a été découverte et des instructions claires pour la reproduire.
- Captures d'écran ou autres images illustrant la vulnérabilité.
- Résultats des tests de preuve de concept (PoC).
Si vous signalez un problème de sécurité, l'équipe de cybersécurité d'Ajax Systems vous contactera sous 72 heures à l'adresse e-mail que vous avez fournie. Nous vous tiendrons au courant des mesures prises pour résoudre et corriger le problème de sécurité signalé. Vous recevrez des mises à jour régulières toutes les deux semaines jusqu'à ce que le problème soit résolu.
Ajax Systems garantit la confidentialité des informations fournies. Toutes les données fournies dans votre rapport seront utilisées uniquement pour communiquer avec vous et traiter la vulnérabilité.
Nous vous invitons à suivre les bonnes pratiques en matière de divulgation responsable des vulnérabilités et à vous abstenir de toute action illégale ou non éthique liée à des failles de sécurité ou de confidentialité, en particulier :
- N'exploitez aucune vulnérabilité ou problème découvert.
- Ne divulguez aucune information concernant ce problème, ni publiquement ni à des tiers, tant qu'il n'a pas été résolu.
- N'utilisez pas de moyens illégaux pour trouver ou utiliser la vulnérabilité, tels que les attaques de sécurité physique, l'ingénierie sociale, des attaques par déni de service distribué (DDoS), du spam ou des applications tierces.
La sécurité et la confidentialité sont des valeurs fondamentales pour Ajax Systems. Nous espérons que vous partagez ces valeurs et que vous suivrez les principes décrits dans cette politique si vous découvrez des vulnérabilités dans les produits ou le logiciel d'Ajax.
Édition du 19 juin 2026