Click to skip the navigation bar
Centre de confiance TP-Link pour la sécurité des produits Centre dédié au signalement des vulnérabilités des produits, aux bulletins de sécurité et aux actualités de sécurité
Nos engagements
TP-Link s’engage à fournir des produits réseau et domotiques sécurisés et fiables. La protection de la sécurité et de la vie privée de nos clients est au cœur de notre mission. Nous encourageons les signalements coordonnés de vulnérabilités de sécurité potentielles affectant les produits, services, micrologiciels, logiciels, applications mobiles, services cloud et composants associés de TP-Link.
Signaler des vulnérabilités à TP-Link Les chercheurs en sécurité, les particuliers, les partenaires et les organisations sont invités à signaler les vulnérabilités potentielles directement à l’équipe de sécurité de TP-Link. Remarque : ce canal est exclusivement réservé aux signalements de vulnérabilités de sécurité. Pour toute question concernant l’installation d’un produit, le dépannage, la garantie, un compte ou l’assistance technique générale, veuillez contacter l’assistance technique de TP-Link.
Méthode de signalement
E-mail
Comment TP-Link traite les vulnérabilités
Réception et accusé de réception
Signalement reçu et enregistréExamen initial de l’exhaustivitéAccusé de réception adressé à l’auteur du signalementCréation et attribution du dossier
Triage et validation
Valider le signalement de vulnérabilitéÉvaluer la reproductibilitéIdentifier les produits et versions concernésDéterminer le niveau de gravité préliminaireDemander des informations complémentaires si nécessaireRépondre dans un délai de 5 jours ouvrés
Évaluation de l’impact et du périmètre
Confirmer les produits, micrologiciels, logiciels, services cloud ou applications concernésÉvaluer l’exploitabilité et le risqueÉvaluer l’exposition des clientsDéfinir la stratégie de remédiationDéfinir la priorité de remédiation
Remédiation et atténuation
Développer des correctifs ou des mesures d’atténuationProcéder à la validation et aux testsCoordonner la planification des versionsPréparer des recommandations à l’intention des clientsRéserver des identifiants CVE si nécessairePrend généralement jusqu’à 90 jours, voire plus.
Publication et divulgation
Publier un avis de sécurité si nécessaireDiffuser des correctifs ou des mesures d’atténuationPublier et mettre à jour les enregistrements CVE, le cas échéantCoordonner la divulgation avec les chercheursCommuniquer les recommandations aux clients
Questions et réponses
Qui peut signaler des vulnérabilités et où faut-il les signaler ?
Les chercheurs en sécurité, les particuliers, les partenaires et les organisations sont invités à signaler les vulnérabilités potentielles directement à l’équipe de sécurité de TP‑Link par l’intermédiaire du canal officiel de signalement des vulnérabilités.
Puis-je utiliser ce canal pour obtenir une assistance produit ou une aide au dépannage ?
Dans quel délai TP‑Link accusera-t-il réception de mon signalement ?
À quelle fréquence recevrai-je des mises à jour sur un signalement en cours ?
Que peut contenir une mise à jour de statut ?
TP‑Link me demandera-t-il des informations complémentaires ?
Puis-je transmettre les détails d’une vulnérabilité de manière sécurisée ?
Quels principes les auteurs de signalements doivent-ils respecter ?
Quelles sont les étapes du processus de traitement des vulnérabilités de TP‑Link ?
Quand TP‑Link divulgue-t-il publiquement les vulnérabilités ?
Dans quels cas TP‑Link peut-il accélérer la divulgation publique ?
TP‑Link signale-t-il les vulnérabilités aux autorités réglementaires ?
Comment TP‑Link établit-il la priorité des signalements de vulnérabilités ?
Quelles mesures de remédiation TP‑Link propose-t-il pour les produits pris en charge ?
Qu’advient-il des produits anciens, en fin de vie ou en fin de service ?
Que recommande TP‑Link à ses clients ?
TP‑Link attribue-t-il des identifiants CVE ?
Sur quelle base TP‑Link publie-t-il des avis de sécurité ?