Comment signaler une vulnérabilité ou un problème de sécurité à Elo
Nous prenons la sécurité au sérieux et apprécions les rapports de vulnérabilités potentielles ou d'incidents impliquant des produits ou des systèmes Elo. Si vous avez découvert un problème de sécurité, veuillez le signaler via notre formulaire de support technique : https://contactus.elotouch.com/technicalsupport
En soumettant un rapport, vous reconnaissez et acceptez la politique de soumission des vulnérabilités d'Elo.
Que inclure dans votre rapport
Pour nous aider à enquêter et à répondre rapidement, veuillez fournir les éléments suivants :
Votre nom complet et vos coordonnées
(Email préféré, mais toute méthode que nous pouvons utiliser pour le suivi est acceptable.)-
Description détaillée du problème, y compris :
Le nom du service, produit ou système Elo concerné
Le nom du logiciel, la description et le numéro de version (si applicable)
Instructions étape par étape pour reproduire le problème
Une description technique de la vulnérabilité (inclure une preuve de concept, si possible)
L'impact potentiel ou le risque posé par le problème
Toute autre information pertinente qui pourrait nous aider à valider et à résoudre la vulnérabilité
Politique de divulgation des vulnérabilités
Directives de rapport responsable
Elo apprécie et encourage les contributions des clients et de la communauté au sens large pour améliorer la sécurité de nos produits et services. Si vous identifiez une vulnérabilité potentielle, nous vous demandons d'agir de manière responsable et de suivre ces directives :
-
Ne pas accéder, modifier, ou tester les systèmes, services, produits ou logiciels d'Elo sans autorisation appropriée.
-
Ne pas divulguer, modifier, détruire, ou utiliser de manière abusive les données rencontrées au cours de votre enquête.
-
Gardez toutes les informations relatives au problème signalé strictement confidentielles, y compris les communications avec Elo.
-
Évitez les attaques par déni de service (DoS) ou tout test pouvant affecter la disponibilité, l'intégrité ou la confidentialité des systèmes Elo.
-
Ne pas s'engager dans l'ingénierie sociale, le phishing, ou des activités similaires ciblant les clients ou employés d'Elo.
-
Veuillez noter : Elo ne pas offrir de compensation pour le temps passé ou les vulnérabilités découvertes lors de tests ou de recherches non sollicités.
Processus de réponse aux vulnérabilités
Elo suit un processus structuré pour évaluer et traiter les vulnérabilités de sécurité signalées.
Elo accuserez réception de votre rapport de vulnérabilité dans un délai de 3 jours ouvrables et vous fournira un numéro de suivi pour référence.
Suite à l'accusé de réception initial, Elo fera des efforts raisonnables pour répondre dans un délai de 30 jours afin de confirmer si la vulnérabilité signalée a été :
- Validée et acceptée, ou
-
Rejetée
- Si la vulnérabilité est acceptée, Elo peut fournir un calendrier de mitigation proposé non contraignant.
- Si la vulnérabilité est rejetée, Elo fournira les raisons du rejet et reste ouverte à l'examen de toute information supplémentaire fournie.
Elo peut vous contacter pour demander des détails supplémentaires nécessaires à la validation ou à la mitigation. Si vous ne répondez pas à deux tentatives raisonnables d'obtenir des informations requises, Elo se réserve le droit de clore le dossier.
Une fois qu'une vulnérabilité est confirmée et acceptée, les ingénieurs d'Elo travailleront à développer des mesures de mitigation matérielles et/ou logicielles appropriées.
Elo s'efforce de terminer l'analyse et de mettre en œuvre des mesures de mitigation logicielles dans un délai de 90 jours suivant l'accusé de réception initial. Cependant, la publication effective des mesures de mitigation peut dépasser ce délai en raison de facteurs tels que :
- Les fournisseurs en amont ayant des délais différents pour la résolution des problèmes
- Des changements matériels ou architecturaux substantiels requis
- Limitations du cycle de vie du produit ou des ressources
- Intégration à travers plusieurs canaux de distribution ou écosystèmes
Les délais de mitigation sont des estimations et peuvent changer en fonction de la complexité, des dépendances et des facteurs externes.
À sa seule discrétion, Elo peut publier périodiquement des bulletins de sécurité pour informer le public des mesures de mitigation réalisées pour les produits concernés.
Dernières mises à jour de sécurité
| Titre | Type | Produits concernés | CVE | Date de publication | Dernière mise à jour |
|---|---|---|---|---|---|
| Mise à jour Windows 10/11 LTSC | Bulletin de sécurité | Tous les systèmes informatiques Elo basés sur Intel | EN18031 | 17/07/2025 | 05/08/2025 |
Please report any broken links by emailing support@elotouch.com and include a link to the knowledge article