Kraft Group PSIRT – Product Security Incident Response Team

La sécurité de nos produits est pour nous une priorité absolue. Malgré un développement minutieux et des contrôles réguliers, il n’est jamais possible d’exclure totalement l’existence de failles. C’est pourquoi nous misons sur un échange ouvert avec les chercheurs en sécurité, nos clients et nos partenaires : toute personne qui découvre une faille potentielle dans l’un de nos produits peut nous la signaler via notre équipe d’intervention en cas d’incident de sécurité des produits (PSIRT).

Chaque signalement reçu est examiné et évalué par notre équipe et, si nécessaire, corrigé par des mesures appropriées. Nous traitons tous les signalements de manière confidentielle et respectons les principes de divulgation coordonnée (Coordinated Vulnerability Disclosure) décrits ci-dessous. Nous garantissons ainsi que les failles sont traitées de manière responsable avant que les détails ne soient rendus publics et que nos clients restent informés de manière fiable.

Signalement des vulnérabilités

Si vous pensez avoir découvert une faille de sécurité dans un produit du groupe Kraft, veuillez nous la signaler via le formulaire de contact ou par e-mail.

Veuillez nous fournir les informations suivantes dans votre e-mail :

  • Nom de la personne effectuant le signalement
  • Coordonnées : adresse e-mail et numéro de téléphone
  • Nom de l'organisation
  • Nom de l'installation concernée
  • Composant concerné
  • Version du logiciel ou du micrologiciel
  • Type de vulnérabilité (par exemple : XSS, débordement de tampon, identifiants codés en dur, identifiant CWE, identifiant CVE si disponible…)

Que devient votre signalement ? Le Groupe Kraft veille à ce que les informations soient transmises à un groupe restreint de collaborateurs désignés du Groupe Kraft, à savoir l’équipe PSIRT (Product Security Incident Response Team) du Groupe Kraft. Ni les collaborateurs non autorisés, ni les utilisateurs externes n’ont accès aux informations que vous avez envoyées.

Le groupe Kraft veille également à ce que l’identité et les coordonnées de l’expert en sécurité restent confidentielles. L’équipe PSIRT du groupe Kraft examinera la vulnérabilité signalée et vous contactera dans les plus brefs délais.

Formulaire de contact pour signaler des vulnérabilités



Contact:


Kraft Group
Speckenstraße 6
33397 Rietberg

E-Mail:

Kraft Group PSIRT Public Key
Vous pouvez télécharger notre clé PGP ici
Fingerprint: 36DF 3E7A 9202 EC92 958F B679 CC78 7E5D 3A39 4745
Langue : allemand ou anglais
Cryptage : facultatif, mais recommandé

Type de vulnérabilité (p. ex. XSS, débordement de tampon, données d’accès codées en dur, ID CWE, ID CVE si disponible…)
* Champs obligatoires

Vulnérabilités signalées

2026-09-03_Vulnérabilité (espace réservé)

À ce jour, aucune vulnérabilité de sécurité critique n'a été identifiée dans nos produits. Dès qu'une vulnérabilité aura été confirmée et corrigée, nous publierons l'avis de sécurité correspondant à cet endroit.