Dernière mise à jour : août 2026
Sécurité et divulgation des vulnérabilités
Notre engagement en matière de sécurité
Chez Renson, nous nous engageons à développer et à maintenir des produits et des services numériques sécurisés. La sécurité constitue une composante essentielle de nos processus de conception, de développement, de déploiement et de maintenance.
Nous reconnaissons que des vulnérabilités de sécurité peuvent malgré tout être découvertes malgré d’importantes mesures préventives. C’est pourquoi nous accueillons favorablement les signalements responsables émanant de chercheurs en sécurité, de clients, de partenaires et d’autres parties prenantes, et nous nous engageons à traiter les vulnérabilités signalées dans le cadre d’un processus de divulgation coordonnée des vulnérabilités (Coordinated Vulnerability Disclosure, CVD).
Notre objectif est d’identifier, d’évaluer, de corriger et de communiquer les vulnérabilités de manière transparente et responsable, tout en protégeant nos utilisateurs et nos produits.
Divulgation coordonnée des vulnérabilités
Si vous pensez avoir découvert une vulnérabilité de sécurité affectant un produit, un service ou une plateforme numérique de Renson, nous vous invitons à nous en informer.
Nous soutenons la divulgation coordonnée des vulnérabilités et travaillerons de bonne foi avec les personnes qui effectuent un signalement afin d’examiner et de traiter les vulnérabilités valides.
Nous vous demandons de :
- Agir de manière responsable et éviter toute action susceptible d’avoir un impact négatif sur les utilisateurs, les clients, les systèmes ou les données.
- Fournir suffisamment d’informations pour permettre de reproduire et de valider le problème signalé.
- Éviter de divulguer publiquement la vulnérabilité avant que les mesures correctives et les activités de divulgation coordonnée ne soient terminées.
- Éviter les techniques d’ingénierie sociale, les tests de déni de service, les campagnes de spam ou toute autre activité perturbatrice. Respecter les exigences en matière de confidentialité et de protection des données lors des tests et du signalement.
Ce que nous considérons comme une vulnérabilité valide
Un problème signalé peut être considéré comme une vulnérabilité valide lorsque :
- Il affecte un produit, un service, un site web, une application ou une infrastructure de support de Renson.
- Il met en évidence une faiblesse de sécurité susceptible d’avoir un impact sur la confidentialité, l’intégrité, la disponibilité, l’authenticité ou d’autres propriétés de sécurité associées.
- Des détails techniques suffisants sont fournis pour permettre son investigation et sa validation.
Les éléments suivants peuvent être considérés comme hors du périmètre :
- Les signalements ne contenant pas suffisamment d’informations justificatives.
- Les problèmes générés uniquement par des analyses automatisées sans validation complémentaire.
- Les vulnérabilités déjà connues qui ont déjà été corrigées ou divulguées publiquement.
Signaler une vulnérabilité
Vous pouvez signaler des vulnérabilités de sécurité par les canaux suivants :
- E-mail: psirt@renson.be
- Formulaire de signalement des vulnérabilités : https://renson.net/fr-be/contactez-portail-utilisateur
Le signalement anonyme est pris en charge via notre formulaire de signalement des vulnérabilités.
Processus de réponse et de traitement
Lorsqu’un signalement de vulnérabilité est reçu, nous :
- Accuserons réception dans un délai de cinq jours ouvrables lorsque des coordonnées de contact sont fournies.
- Fournirons un premier retour d’évaluation dans un délai de dix jours ouvrables.
- Maintiendrons une communication tout au long du processus d’investigation.
- Traiterons les signalements de manière confidentielle dans les limites autorisées par la loi.
- Protégerons les données personnelles et ne divulguerons pas les informations concernant le déclarant sans son consentement.
Si une analyse complémentaire est nécessaire, nous fournirons des mises à jour régulières sur l’avancement de l’investigation.
Divulgation des vulnérabilités
Les vulnérabilités confirmées sont traitées conformément à notre processus de divulgation coordonnée des vulnérabilités.
Le cas échéant, Renson :
- Développera et déploiera des mesures correctives ou des mises à jour de sécurité.
- Coordonnera les activités de divulgation avec les parties prenantes concernées.
- Publiera des avis de sécurité concernant les produits ou services affectés.
- Divulguera les vulnérabilités validées en temps utile et de manière responsable.
Notre objectif est de divulguer les vulnérabilités validées dans un délai de 90 jours lorsque cela est raisonnablement réalisable et approprié.
Avis de sécurité
Les avis de sécurité et les notifications de vulnérabilités concernant les produits Renson seront publiés sur ce site web.
Amélioration continue
La sécurité est un processus continu. Nous réexaminons et améliorons constamment nos pratiques de sécurité, nos processus de gestion des vulnérabilités et nos mécanismes de communication.
Nous attachons une grande importance à la collaboration avec la communauté de la cybersécurité et accueillons favorablement les signalements responsables qui nous aident à renforcer la sécurité et la résilience de nos produits et services.
Retour d’information et contact
Pour toute question concernant la sécurité des produits ou le signalement de vulnérabilités, veuillez contacter :
- E-mail: psirt@renson.be
- Adresse postale : Renson HQ, Maalbeekstraat 10, 8790 Waregem, Belgique