Politique de sécurité des produits

Cette Politique de Sécurité des Produits s'applique à toutes les vulnérabilités potentielles que vous souhaitez nous signaler. Nous vous recommandons de lire attentivement l'intégralité de cette politique avant de soumettre un rapport et de vous assurer que toutes vos actions restent conformes aux principes décrits ici.

Notre Engagement envers la Sécurité des Produits

Chez MIOFIVE, nous prenons la sécurité de nos produits très au sérieux. Si vous identifiez une vulnérabilité potentielle dans nos dashcams ou nos systèmes associés, nous vous encourageons à nous la signaler. Votre divulgation responsable nous aide à protéger nos utilisateurs et à améliorer continuellement l'intégrité de nos produits.

Comment Signaler une Vulnérabilité de Sécurité

Si vous pensez avoir découvert une vulnérabilité de sécurité, veuillez nous soumettre votre rapport en utilisant le lien/e-mail suivant :

support@miofive.com

Veuillez inclure autant de détails pertinents que possible pour nous aider à comprendre et à évaluer le problème.

Ce qui se Passe Après la Soumission d'un Rapport

Une fois que nous aurons reçu votre rapport, nous nous engageons à :

  1. Accuser réception du rapport sous 7 jours ouvrables.
  2. Évaluer et trier le rapport — généralement sous 10 jours ouvrables.
  3. Prendre contact avec vous si des détails techniques supplémentaires sont nécessaires.
  4. Coordonner la correction en interne et nous efforcer de résoudre les problèmes confirmés dans les meilleurs délais. Une fois la vulnérabilité identifiée, nous élaborerons et mettrons en œuvre un plan de correction afin de fournir une solution à tous les clients concernés. La correction prend généralement jusqu'à 90 jours et peut, dans certains cas, nécessiter plus de temps.
  5. Soutenir une divulgation coordonnée une fois le problème résolu. Nous apprécions de collaborer avec vous afin de garantir une communication cohérente avec les utilisateurs concernés.

Directives de Signalement

Pour nous aider à évaluer efficacement votre rapport, veuillez inclure :

  • Le modèle de produit concerné
  • La version du firmware/logiciel
  • Une description claire du problème
  • Des preuves à l'appui (par exemple, des captures d'écran, une preuve de concept / PoC)

Nous vous demandons de bien vouloir vous abstenir de divulguer publiquement la vulnérabilité tant que nous n'aurons pas terminé notre enquête et notre correction.

Ce qu'il ne Faut Pas Faire :

  • Enfreindre les lois ou réglementations applicables
  • Accéder, modifier ou supprimer des données qui ne vous appartiennent pas
  • Utiliser des outils d'analyse automatisés ou destructeurs
  • Tenter des attaques par déni de service (DoS/DDoS)
  • Perturber ou dégrader les services
  • Soumettre des problèmes non exploitables ou des préoccupations purement théoriques (par exemple, l'absence d'en-têtes HTTP)

Notes Légales et Confidentialité

  • Menez toutes vos recherches de manière éthique et légale
  • Respectez la vie privée des utilisateurs et la protection des données
  • MIOFIVE ne propose pas actuellement de programme de récompense pour la découverte de vulnérabilités (bug bounty)
  • Nous nous réservons le droit de mettre à jour cette politique si nécessaire

Avis de Non-responsabilité

Cette politique est destinée à s'aligner sur les meilleures pratiques largement acceptées en matière de divulgation responsable des vulnérabilités. Elle n'accorde pas l'autorisation d'entreprendre des activités qui enfreindraient les lois ou réglementations applicables, ou qui pourraient amener l'Organisation — ou ses partenaires — à manquer à des obligations légales, réglementaires ou contractuelles. Les personnes agissant dans le cadre de cette politique sont seules responsables de veiller à ce que leurs actions restent légales à tout moment.

Informations sur les Périodes Minimales de Mise à Jour de Sécurité

MIOFIVE s'engage à fournir des mises à jour de sécurité en temps opportun afin de garantir la sécurité et la fiabilité continues de ses produits. Pour les modèles de dashcams couverts par cette politique, nous garantissons un support minimal de trois (3) ans pour les mises à jour de sécurité à compter de la date de première mise en vente.

MIOFIVE se réserve le droit de réviser ou de prolonger la période de mise à jour de sécurité si nécessaire, en fonction des considérations relatives au cycle de vie des produits, de l'impact sur les utilisateurs et des risques de sécurité émergents. Tout changement de cette nature sera effectué de manière transparente et communiqué par nos canaux officiels.

Dernière mise à jour : Juillet 2025