SMARTGUARD-IA — SMART-IT AFRICA · Responsible Disclosure Policy
Contactez notre équipe sécurité par courriel :
Informations utiles : description de la faille, composant / URL concerné, étapes de reproduction, impact, un proof-of-concept minimal, et votre identité (pour le remerciement) — ou l'anonymat si vous le préférez.
Le fichier machine correspondant est publié à /.well-known/security.txt (RFC 9116).
Dans le périmètre :
Hors périmètre / interdit :
| Étape | Objectif |
|---|---|
| Accusé de réception | 2 jours ouvrés |
| Qualification (sévérité CVSS, périmètre) | 5 jours ouvrés |
| Correction — Critique / Élevée | 30 jours |
| Correction — Moyenne / Faible | 90 jours |
| Retour final au chercheur | à la clôture |
Nous privilégions une publication conjointe après correction (ou au plus tard 90 jours après le signalement, délai de grâce standard), de préférence d'un commun accord. Un correctif de sécurité est diffusé à l'ensemble du parc via notre chaîne de mise à jour signée.
Cadre : Loi n°2013-451 relative à la lutte contre la cybercriminalité (Côte d'Ivoire) — autorité ARTCI. La présente politique concerne les failles de notre plateforme ; le traitement des vulnérabilités détectées sur le SI d'un client relève de nos engagements contractuels de confidentialité.