Vitrex est un logiciel de gestion pour vitriers et miroitiers, édité en Belgique par Philippe Delcominette. La sécurité des données de nos clients, et des clients de nos clients, est une priorité. Si vous découvrez une faille de sécurité dans Vitrex, dans son mécanisme de mise à jour ou dans nos services, nous vous demandons de nous la signaler de manière responsable. Cette page décrit comment le faire et ce que nous nous engageons à faire en retour.
Écrivez-nous à
securite@logi-vitrex.beEnvoyez-nous un message décrivant :
Merci de ne pas divulguer publiquement la faille avant qu'un correctif soit disponible, et de ne pas accéder à des données qui ne vous appartiennent pas au-delà du strict nécessaire à la démonstration.
| Accusé de réception | Sous 2 jours ouvrés. |
|---|---|
| Qualification | Sous 7 jours : nous vous disons si la faille est confirmée, sa gravité estimée et le calendrier de correction envisagé. |
| Correction | Les failles critiques sont corrigées en priorité absolue et déployées via la mise à jour automatique de Vitrex. Les clients sont prévenus si une action de leur part est nécessaire. |
| Crédit | Avec votre accord, nous vous créditons dans les notes de version. Nous ne pratiquons pas (encore) de programme de récompense. |
| Pas de poursuites | Nous n'engagerons aucune action à l'encontre d'un chercheur de bonne foi qui respecte les règles de cette page (« safe harbor »). |
maj.logi-vitrex.be)logi-vitrex.beCette page s'adresse aux personnes qui découvrent une faille de sécurité. Pour les questions générales sur la protection de vos données (chiffrement, fonctionnement local, RGPD), voyez la page Sécurité & confidentialité. Pour toute autre demande : contact.
Cette politique répond à l'obligation de divulgation coordonnée des vulnérabilités prévue par le règlement (UE) 2024/2847 du 23 octobre 2024 relatif à des exigences de cybersécurité horizontales pour les produits comportant des éléments numériques (Cyber Resilience Act). Les vulnérabilités activement exploitées et les incidents graves affectant la sécurité de Vitrex font, en outre, l'objet d'un signalement aux autorités compétentes dans les délais prévus par ce règlement.
Version 1 du 26 août 2026. Version machine de ces coordonnées : /.well-known/security.txt.