REFORM Coordinated Vulnerability Disclosure
REFORM Security
La cybersécurité de nos produits est une priorité absolue pour REFORM.
Le programme de divulgation des vulnérabilités (VDP) de REFORM suit les principes de la divulgation coordonnée des vulnérabilités (CVD) et permet aux chercheurs en sécurité, aux clients et aux partenaires de signaler les vulnérabilités des produits REFORM de manière responsable, structurée et simple.
Le VDP de REFORM répond à toutes les exigences de la loi européenne sur la cyber-résilience (CRA) et met en place un processus transparent pour la réception, l’évaluation, la coordination et la correction des vulnérabilités signalées. Vous trouverez de plus amples informations à ce sujet ici : https://reform.psirt.at/en/.
Signalement des vulnérabilités
Pour signaler des vulnérabilités, veuillez utiliser notre formulaire de signalement disponible sur le REFORM Product Security Center.
Veuillez noter que :
- Les signalements doivent concerner exclusivement les produits physiques de REFORM (par exemple Metrac H75 ou Muli T8X).
- Les vulnérabilités des sites web (par exemple www.reform.at) ou d'autres services numériques de REFORM ne font pas partie de ce processus de signalement.
- REFORM traite tous les signalements de manière confidentielle et conformément aux exigences de la loi sur la cyber-résilience (Cyber Resilience Act).
Nous vous remercions de votre soutien dans la divulgation responsable des vulnérabilités et l'amélioration continue de la sécurité de nos produits.