Politique de divulgation responsable

Lineage

Dernière mise à jour : 11 août 2026

Notre engagement envers la sécurité

À Lineage La protection de la sécurité et de la confidentialité de nos clients, partenaires et systèmes est une responsabilité que nous prenons très au sérieux. Nous sommes conscients qu'aucune organisation n'est à l'abri des failles de sécurité techniques et nous accordons une grande importance au rôle de la communauté de recherche en sécurité qui nous aide à identifier et à résoudre les problèmes potentiels.

Si vous croyez avoir découvert une faille de sécurité touchant l'un de nos systèmes, sites Web ou services (collectivement, les « Systèmes, sites Web ou services »), veuillez nous en informer. Lineage Si vous utilisez notre système d'information informatique (« Environnement informatique »), nous vous encourageons à nous le faire savoir. Ensemble, nous pouvons préserver la sécurité de notre environnement pour tous ceux qui dépendent de nous.

Portée

La présente politique de divulgation responsable (« Politique ») s’applique aux vulnérabilités de sécurité découvertes dans les Lineage Environnement informatique, y compris notre site Web à l'adresse www.onelineage.com (le « Lineage Site Web”). Remarque : toute personne qui accède ou utilise le Lineage Le site Web doit, en toutes circonstances, se conformer aux conditions générales d'utilisation du site Web Lineage .

Comment signaler une vulnérabilité

Veuillez transmettre les détails de toute vulnérabilité de sécurité suspectée à notre équipe d'intervention en cas d'incident de cybersécurité (CIRT) :

Pour nous aider à examiner votre demande et à y répondre efficacement, veuillez inclure le plus d'informations possible parmi les suivantes :

  • Une description claire de la vulnérabilité et de son impact potentiel
  • Étapes pour reproduire le problème
  • Les URL, les systèmes ou les composants concernés
  • Tout document justificatif, comme des captures d'écran, des journaux ou une preuve de concept

Si votre signalement contient des informations sensibles, veuillez les traiter de manière responsable et ne partager que les éléments nécessaires à la démonstration du problème.

Ce que vous pouvez attendre de nous

Lorsque vous soumettez un rapport, on va :

  • Accusé de réception de votre soumission
  • Examinez le problème signalé et évaluez sa validité et sa gravité.
  • Prendre les mesures correctives appropriées là où elles sont nécessaires
  • Nous vous tiendrons au courant de nos progrès lorsque cela sera possible.

Certains problèmes nécessitent du temps pour être examinés et résolus en profondeur, alors nous vous remercions de votre patience tout au long du processus.

Lignes directrices pour une divulgation responsable

Afin de protéger nos utilisateurs et de favoriser un processus constructif, nous vous demandons :

  • Donnez-nous un délai raisonnable pour enquêter et régler le problème avant de divulguer publiquement tout détail.
  • Évitez d'accéder, de modifier ou de supprimer des données qui ne vous appartiennent pas.
  • Évitez toute action susceptible de perturber ou de dégrader la disponibilité de nos services, comme les tests de déni de service.
  • Limitez vos tests à ce qui est nécessaire pour démontrer la vulnérabilité.
  • Respectez toutes les lois et règlements applicables.
  • Ne testez jamais un autre système que le Lineage L'environnement informatique décrit dans la section « Portée » de la présente politique ci-dessus
  • Ne divulguez jamais d'informations relatives à une vulnérabilité, sauf dans les conditions décrites dans la section « Comment signaler une vulnérabilité » de la présente politique.
  • Ne jamais procéder à des tests physiques des installations ou des ressources, exécuter ou tenter d'exécuter des attaques par déni de service (DoS) ou par saturation des ressources, ni introduire de logiciels malveillants dans le système. Lineage Environnement informatique
  • Ne jamais recourir à l'ingénierie sociale ni envoyer de courriels non sollicités à Lineage utilisateurs, y compris les messages d'hameçonnage
  • Ne testez jamais d'applications, de sites Web ou de services tiers qui s'intègrent à ou qui renvoient vers ou depuis le Lineage Environnement informatique
  • Ne jamais supprimer, modifier, partager, conserver ni détruire Lineage données, ou rendu Lineage données inaccessibles, ou utilisation d'une faille de sécurité pour exfiltrer des données
  • N'établissez jamais d'accès en ligne de commande, ni de présence persistante sur ou dans le Lineage Environnement informatique, ou « pivot » vers d'autres parties de l'environnement Lineage Environnement informatique hors de la portée de la présente politique.
  • Arrêtez les tests et avisez Lineage Dès la découverte d'une vulnérabilité ou en cas de divulgation de données non publiques, il faut supprimer immédiatement toutes les données stockées. Lineage données non publiques lors du signalement d'une vulnérabilité.

Reconnaissance

LINEAGE NE PROPOSE PAS DE PROGRAMME DE PRIMES AUX BOGUES RÉMUNÉRÉES ET NOUS N'OFFRONS AUCUNE COMPENSATION FINANCIÈRE NI AUCUN PAIEMENT EXTERNE AUX CHERCHEURS EN SÉCURITÉ OU À D'AUTRES PERSONNES.

Cela dit, nous apprécions sincèrement le temps, les efforts et l'intégrité de ceux et celles qui choisissent de nous aider à renforcer notre sécurité. Votre soutien, notamment par la divulgation responsable des problèmes potentiels, fait toute la différence, et nous vous en sommes reconnaissants.

Mentions juridiques

Votre participation à l'ameublement Lineage La communication d'informations sur une vulnérabilité est volontaire et ne crée aucune attente d'emploi, de relation de sous-traitance ou de rémunération liée aux services. Lineage Informations soumises volontairement à Lineage seront considérées comme non confidentielles et non exclusives. En soumettant des renseignements, vous convenez que Lineage peut utiliser les renseignements, en tout ou en partie, sans restriction. La transmission de ces renseignements ne vous confère aucun droit ni aucune obligation et n'engage en rien la responsabilité de [Nom de l'entreprise]. Lineage .

Merci

Nous sommes déterminés à collaborer avec la communauté de la sécurité dans un esprit de respect mutuel. Merci de nous aider à maintenir Lineage sécuritaire.