Divulgation de sécurité
Chez RIX Optics, nous nous engageons à garantir la sécurité de nos produits et solutions, et invitons sincèrement des partenaires de tous horizons à nous rejoindre dans une défense collaborative.
Si vous identifiez des risques ou des vulnérabilités de sécurité potentiels liés à nos produits, veuillez nous en informer rapidement par e-mail à l'adresse suivante : [email protected].
Processus de réponse et de divulgation des vulnérabilités
Réception : Recevoir et collecter les rapports de vulnérabilité, et contacter le rapporteur pour confirmation.
Vérification : Confirmer la validité des vulnérabilités signalées et évaluer précisément les risques réels.
Correction : Développer des solutions de réparation scientifiques et réalisables pour restaurer le système à un état sécurisé.
Publication : Fournir des mises à jour de progrès en temps opportun et maintenir une communication en boucle fermée.
Avis de vulnérabilité : Divulguer l'information de manière transparente et publier des recommandations de sécurité officielles.
Directives de soumission
Pour vous assurer que les informations de vulnérabilité soumises peuvent être évaluées et traitées efficacement, veuillez inclure les détails clés suivants dans votre e-mail :
- Votre nom et vos coordonnées
- Nom du produit, modèle et version du micrologiciel/logiciel affectés
- Description détaillée de la vulnérabilité, y compris son type et son impact potentiel
- Conditions de déclenchement de la vulnérabilité ou étapes de vérification
- Tout matériel supplémentaire nous aidant à vérifier et à résoudre le problème
Réponse aux vulnérabilités
Après avoir reçu votre soumission de vulnérabilité, nous vous enverrons un avis d'initiation de réponse par e-mail dans les 2 jours ouvrables, incluant la confirmation des informations et des commentaires. Les progrès de la réparation seront mis à jour dans les notifications par e-mail suivantes dès que possible.
Remarque : Le temps de réponse réel peut varier en fonction du niveau de risque et de la complexité de la vulnérabilité. Avant la publication de l'avis de sécurité officiel, le soumissionnaire de la vulnérabilité doit garder tous les détails de la vulnérabilité strictement confidentiels.

