L'équipe Sécurité Dawex s'engage à vérifier et à résoudre toute vulnérabilité ou faille de sécurité potentielle. Toute technologie peut contenir des bugs, et des failles peuvent parfois être présentes. Nous encourageons vivement le signalement responsable de tout problème de sécurité que vous pourriez trouver sur notre data marketplace.
Si une faille de sécurité est détectée, notre équipe s'engage à la corriger rapidement et en toute transparence.
La divulgation responsable est un modèle de divulgation de vulnérabilité informatique, où une faille ou un problème n'est divulgué qu'après un laps de temps permettant de corriger cette faille ou ce problème. La philosophie de Dawex repose sur une étroite collaboration entre notre équipe Sécurité et les chercheurs en sécurité :
Si vous pensez avoir détecté une vulnérabilité ou une faille de sécurité, veuillez nous envoyer votre rapport avec une description détaillée du problème identifié, des explications claires et concises des étapes que vous avez suivies afin que nous puissions les reproduire, ou un Proof of Concept fonctionnel. Nous vous encourageons à être le plus exhaustif possible. L'équipe Sécurité Dawex pourra être amenée à vous contacter pour obtenir des précisions supplémentaires.
Envoyez votre rapport à notre équipe Sécurité à l'adresse suivante : security at dawex.com.
Vous souhaitez nous envoyer des informations sensibles ? Utilisez cette clé publique PGP.
Nous vous remercions pour votre aide.
Le contenu du rapport restera initialement confidentiel afin que l'équipe Sécurité Dawex teste et publie un correctif. Dès la faille de sécurité corrigée, une divulgation publique pourra être demandée par l'une ou l'autre des parties. Nous encourageons une communication mutuelle transparente concernant les délais de divulgation :
La divulgation responsable des vulnérabilités s'inscrit dans une stratégie plus large visant à s'assurer que la technologie Dawex fournit des environnements sûrs et sécurisés d'échange de données. Notre engagement à garantir la sécurité, la continuité des activités, l'identification, la confiance et la confidentialité, est intégré dans tous les aspects de Dawex Data Exchange Platform.
Après l'attestation SOC 1 de type I, SOC 2 type I et SOC 3, Dawex a obtenu l'attestation d'audit de sécurité et de disponibilité SOC 2 Type II en avril 2022 - renforçant notre engagement à fournir des échanges de données sécurisés.
Attestation SOC 2 et SOC 3
Reconnu “Tech Pioneer” par le Forum Économique Mondial
©2024 Dawex Systems. Tous droits réservés.