REFORM Coordinated Vulnerability Disclosure
REFORM Security
La cybersécurité de nos produits est une priorité absolue pour REFORM.
Le programme REFORM Vulnerability Disclosure Program (VDP) sera bientôt publié ici. Ce programme suit les principes de la divulgation coordonnée des vulnérabilités (CVD) et permet aux chercheurs en sécurité, aux clients et aux partenaires de signaler les vulnérabilités des produits REFORM de manière responsable, structurée et simple.
Le VDP de REFORM répondra à toutes les exigences de la loi européenne sur la cyber-résilience (CRA) et fournira un processus transparent pour la réception, l'évaluation, la coordination et la correction des vulnérabilités signalées.
Signalement des vulnérabilités jusqu'au lancement du VDP
Jusqu'à la publication officielle du VDP, les signalements liés à la sécurité des produits REFORM peuvent être envoyés à l'adresse suivante :
Veuillez noter que :
- Les signalements doivent concerner exclusivement les produits physiques de REFORM (par exemple Metrac H75 ou Muli T8X).
- Les vulnérabilités des sites web (par exemple www.reform.at) ou d'autres services numériques de REFORM ne font pas partie de ce processus de signalement.
- REFORM traite tous les signalements de manière confidentielle et conformément aux exigences de la loi sur la cyber-résilience (Cyber Resilience Act).
Nous vous remercions de votre soutien dans la divulgation responsable des vulnérabilités et l'amélioration continue de la sécurité de nos produits.