Politique en matière de MCV
Directive relative à la divulgation coordonnée des failles de sécurité
Dernière mise à jour : 11/08/2026
La société Carl Cloos Schweisstechnik GmbH et Estun Robotics Europe AG encouragent les signalements émanant des chercheurs en sécurité et du grand public. Nous prenons chaque signalement au sérieux et examinons tous les indices fondés.
Champ d'application :
La présente politique s'applique aux :
- aux produits logiciels CLOOS: C-Gate, QNECT, Roboplan ainsi qu’aux autres produits PC CLOOS
- les installations robotisées et les postes de soudage CLOOS
- Les produits Estun Robotics Europe comportant des éléments numériques
Ne sont pas couverts par la présente directive : l'ingénierie sociale, les attaques physiques, les tests de déni de service, le spam ainsi que les problèmes liés à des services tiers sur lesquels nous n'avons aucune influence.
Pour signaler un problème :
Envoyez un e-mail à security-reports@cloos.de en précisant les informations suivantes :
- Une description du problème et l'endroit où il s'est produit (produit + version)
- Les étapes permettant de reproduire le problème (un code de preuve de concept ou des captures d'écran sont utiles)
- L'impact tel que vous l'évaluez
Si vous préférez envoyer des e-mails cryptés, vous trouverez notre clé PGP en cliquant sur ce lien.
Notre engagement :
- Un accusé de réception dans les 3 jours ouvrés.
- Nous vous tiendrons informé de l'avancement de la correction.
- Nous nous efforçons de corriger les vulnérabilités confirmées dans un délai de 90 jours ; en cas de vulnérabilités activement exploitées, nous agissons sans délai et respectons nos obligations de notification conformément à l'article 14 de la loi européenne sur la cyber-résilience.
Clause de
sauvegarde :
Nous n'engagerons aucune poursuite judiciaire à l'encontre des chercheurs qui :
- s’efforcent, en toute bonne foi, de respecter la présente politique
- évitent les violations de la protection des données, la destruction de données et les perturbations du service
- n’accèdent pas aux données ni ne les modifient au-delà de ce qui est nécessaire pour démontrer le problème
- nous accordent un délai raisonnable pour remédier au problème avant toute divulgation publique
Merci beaucoup de contribuer à garantir la sécurité de nos utilisateurs.