Nous, Swisscom SA et nos sociétés affiliées (ci-après «Swisscom»), voulons concevoir et exploiter nos produits et services dans le respect des normes de sécurité les plus strictes, afin d’assurer la sécurité de nos clients.
À cette fin, nous améliorons continuellement notre sécurité à de multiples niveaux. Nous avons conscience que la sécurité absolue n’existe pas malgré tous les efforts déployés et que nous ne pouvons pas exclure complètement les bogues de sécurité. La politique de divulgation des vulnérabilités et le programme Bug Bounty de Swisscom visent à inciter les tiers à signaler les failles potentielles dans nos systèmes. Les clients, les utilisateurs, les chercheurs, les partenaires et tout autre tiers interagissant avec les produits et services de Swisscom sont encouragés à signaler les vulnérabilités identifiées à notre équipe de sécurité, dans le respect de notre politique de divulgation responsable(ouvre une nouvelle fenêtre). En outre, nous invitons les particuliers et les entités juridiques à participer à notre programme Bug Bounty(ouvre une nouvelle fenêtre), conformément aux règles du programme(ouvre une nouvelle fenêtre). Des primes peuvent être octroyées en cas de signalement de vulnérabilités avérées dans le périmètre défini.
«Les situations particulières exigent des mesures particulières en matière de sécurité, de protection et de connaissance des risques.»
Marco Wyrsch
Head of Group Security
Pour participer à notre programme Bug Bounty, veuillez-vous inscrire et soumettre votre signalement directement via notre portail.
| Portail | bugbounty.swisscom.ch |
| Politique du programme | https://github.com/swisscom/bugbounty(ouvre une nouvelle fenêtre) |
Si vous souhaitez signaler une faille de sécurité sans participer au programme, ou si vous avez des questions concernant le programme Bug Bounty, veuillez nous contacter par e-mail à l’adresse bug.bounty@swisscom.com. Pour les communications chiffrées, vous pouvez récupérer les clés PGP et S/MIME à l’adresse secmail.swisscom.com(ouvre une nouvelle fenêtre).
Swisscom apprécie grandement les contributions des chercheuses et chercheurs en sécurité et est consciente de la valeur des signalements responsables pour l’amélioration de la sécurité informatique.
Nous vous remercions d’avance de votre contribution!