La sécurité de nos modules et des sites que nous développons pour nos clients est primordiale. C’est pourquoi nous encourageons les chercheurs en sécurité à mener des analyses sur nos modules et à nous signaler toute vulnérabilité identifiée, dans le respect des bonnes pratiques de divulgation responsable.
Si vous pensez avoir découvert une vulnérabilité dans l’un de nos modules, vous pouvez nous la signaler de manière responsable via l’adresse : securite@ambris.com
Nous vous invitons à nous fournir le plus de détails possible (description, impact, version concernée, étapes de reproduction).
Nous vous informons que les découvertes non reproductibles ou n’étant pas directement liées à nos modules sont ignorées.
Nous nous engageons à identifier et corriger toute vulnérabilité, et à communiquer de manière transparente avec les parties concernées tout au long du processus.
Conformément à la Charte TouchWeb pour une cybersécurité responsable, notre équipe applique les principes suivants :
En parallèle, nous prenons les engagements suivants pour garantir une gestion responsable et éthique des vulnérabilités :
Nous avons bien conscience que cette transparence est essentielle pour permettre aux tiers concernés (agences, marchands, etc.) de satisfaire à leurs obligations de conformité, notamment dans le cadre du standard PCI-DSS ou de l’une de ses versions allégées, comme la SAQ-A.
Nous autorisons expressément la société TouchWeb SAS à publier les informations relatives aux vulnérabilités corrigées de nos modules sur son site officiel, conformément aux engagements de la Charte de cybersécurité responsable.
Cette publication comprend :
Nous avons bien conscience que cette transparence est essentielle pour permettre aux tiers concernés (agences, marchands, etc.) de satisfaire à leurs obligations de conformité, notamment dans le cadre du standard PCI-DSS ou de l’une de ses versions allégées, comme la SAQ-A.
Aucune publication à ce jour.