Confiance & conformité
Divulgation responsable
Comment les chercheurs en sécurité peuvent signaler en toute sécurité et de bonne foi d'éventuelles vulnérabilités dans les services FNI Solutions.
Dernière mise à jour: 8 July 2026
Périmètre
La présente politique s'applique aux vulnérabilités de sécurité affectant https://www.fni-solutions.be et les services associés exploités par FNI SRL, sauf politique spécifique contraire pour un service donné.
Comment signaler
Envoyez vos signalements à security@fni-solutions.be. En cas d'indisponibilité, utilisez contact@fni-solutions.be avec l'objet « Divulgation de sécurité ».
Veuillez fournir suffisamment de détails pour nous permettre de reproduire et d'évaluer le problème.
- URL, système ou composant concerné
- Étapes de reproduction
- Évaluation de l'impact
- Preuve de concept si disponible (non destructive)
- Vos coordonnées pour le suivi
Ce que nous demandons aux chercheurs
Agir de bonne foi, éviter les atteintes à la vie privée et nous accorder un délai raisonnable pour enquêter et corriger avant toute divulgation publique.
- Ne pas accéder, modifier, supprimer ni exfiltrer de données
- Aucune attaque par déni de service
- Aucun spam ni ingénierie sociale
- Aucune attaque physique
- Aucune persistance sur les systèmes
- Aucune divulgation publique avant coordination
Ce que nous nous engageons à faire
Nous accuserons réception des signalements dans un délai raisonnable, enquêterons de bonne foi et viserons à éviter toute action en justice contre les signalements de bonne foi respectant cette politique.
Hors périmètre
Les éléments suivants sont généralement hors périmètre, sauf s'ils démontrent un impact de sécurité clair et exploitable sur les systèmes FNI SRL :
- En-têtes de sécurité manquants sans exploitation démontrée
- Limitation de débit sur des points de terminaison non sensibles
- Ingénierie sociale du personnel ou des clients
- Problèmes de sécurité physique sans lien avec nos services numériques
- Problèmes dans des services tiers hors du contrôle de FNI SRL
Tests sécurisés
Utilisez uniquement des tests non destructifs. Ne dégradez pas la disponibilité des services ni ne compromettez les données des utilisateurs.