Chez Arzopa, la protection contre les problèmes de sécurité est une priorité absolue. Nous invitons toute personne ayant des compétences en sécurité à nous signaler les éventuelles vulnérabilités de sécurité. Vos commentaires nous aident à améliorer la sécurité de nos produits et services.
- Recevoir
Surveiller les vulnérabilités reçues et les attribuer rapidement. - Vérifier
Vérifier la vulnérabilité, confirmer son exploitabilité et évaluer son impact potentiel. - Élaborer une solution
Fournir des solutions efficaces ou des mesures de correction des risques pour remédier à la vulnérabilité identifiée. - Confirmer le périmètre
Examiner et confirmer le périmètre des produits concernés afin de garantir une couverture complète. - Publier un avis de sécurité
Examiner et publier un avis de sécurité (SA) pour informer les utilisateurs et les parties prenantes de la vulnérabilité et des mesures d’atténuation.
Veuillez signaler toute faille de sécurité par e-mail à l’adresse suivante : service@arzopa.com
Lorsque vous signalez une faille, veuillez inclure au moins les informations suivantes, idéalement en pièce jointe dans ce format :
- Les coordonnées de votre organisation et vos coordonnées
- Les produits et versions concernés
- Une description de la faille potentielle
- Des informations sur les exploits connus
- Les projets de divulgation
Bien que nous encouragions l’examen des éventuelles failles de sécurité, nous ne pouvons tolérer aucune activité qui interfère avec les utilisateurs légitimes ou enfreint les réglementations applicables en matière d’utilisation abusive des systèmes informatiques, de cybersécurité et de protection des données. Par conséquent, les activités suivantes sont strictement interdites :
- Modification ou destruction de données
- Interruption ou dégradation du service (par exemple, attaques DDoS)
- Divulgation d’informations personnelles, exclusives ou financières
Nous nous efforçons de répondre à toute vulnérabilité signalée dans les 48 heures.
(Veuillez noter que les délais de réponse réels peuvent varier selon la gravité et la complexité de la vulnérabilité.)
Si un tiers externe découvre une vulnérabilité potentielle ou nous fait part de préoccupations à ce sujet avant qu’elle n’ait été entièrement confirmée, nous communiquerons par e-mail les informations de base concernant le problème ainsi que l’avancement de notre enquête.
Toutes les informations relatives aux vulnérabilités doivent rester confidentielles jusqu’à ce qu’ARZOPA publie officiellement un avis de sécurité. Une fois la vulnérabilité confirmée et corrigée, nous publierons un nouveau firmware et fournirons un journal des modifications du firmware, qui comprendra une description des vulnérabilités corrigées.
Nous nous engageons à fournir des mises à jour de sécurité continues pour nos produits, qui incluent généralement les derniers correctifs, les corrections de vulnérabilités et d’autres améliorations de sécurité. Notre objectif est de maintenir les mises à jour de sécurité pendant au moins deux ans à compter de la date de lancement du produit. Toutefois, la disponibilité des mises à jour de sécurité peut varier selon le produit. Nous vous encourageons donc à vous tenir informé en consultant régulièrement nos annonces.
Pour vous aider à rester informé de l’état de sécurité de vos produits ARZOPA, nous publierons et mettrons continuellement à jour les informations relatives à la sécurité sur cette page.
|
Type de produit |
Nom du produit |
Date de sortie |
|---|---|---|
|
Cadre |
P156W |
05/27/2023 |
|
Cadre |
P101W |
08/30/2023 |
|
Cadre |
D10 |
10/01/2024 |
|
Cadre |
D15 |
10/01/2024 |


