Chargement...
Chargement...
Dernière mise à jour : 2 octobre 2026
La sécurité de nos services et de nos produits est au cœur de notre métier. Si vous pensez avoir découvert une vulnérabilité, nous vous remercions de nous la signaler de manière responsable, selon les règles ci-dessous, afin que nous puissions la corriger avant toute divulgation publique.
Varden Security ne propose pas de programme de récompense financière (bug bounty). Avec votre accord, nous mentionnons volontiers votre contribution une fois la vulnérabilité corrigée.
Cette politique couvre :
Sont hors périmètre : les systèmes de nos clients, les services de nos fournisseurs (hébergement, paiement, messagerie), ainsi que les attaques par déni de service, l'ingénierie sociale, les tests physiques et l'envoi de messages non sollicités.
Écrivez-nous à security@varden.io en indiquant :
Vous pouvez écrire en français, en anglais ou en néerlandais. Si vous souhaitez nous transmettre des informations chiffrées, demandez-nous une clé par le même canal.
Pour que votre recherche reste de bonne foi, nous vous demandons :
En Belgique, le signalement de vulnérabilités de bonne foi est encadré par la loi. Les conditions en sont précisées par le Centre pour la Cybersécurité Belgique (CCB), auquel le signalement peut également être adressé.
Lorsqu'une vulnérabilité affecte un produit que nous mettons sur le marché, nous respectons les obligations de signalement prévues par le règlement européen sur la cyberrésilience (CRA), y compris auprès de l'ENISA et du CSIRT compétent.
Les données personnelles que vous nous transmettez dans un signalement sont utilisées uniquement pour le traiter, conformément à notre politique de confidentialité.
Signaler une vulnérabilité
security@varden.io