Politique de sécurité

Dawi prend la sécurité au sérieux, autant pour son site institutionnel que pour les applications de santé qu'elle conçoit. Cette page décrit la procédure de divulgation responsable pour signaler une vulnérabilité concernant dawi.fr.

Ce que couvre cette politique

La présente politique concerne uniquement le site institutionnel dawi.fr et ses sous-domaines techniques.

Les applications conçues par Dawi pour ses clients ont chacune leur propre politique de sécurité, propre à leur responsable de traitement (le client). Pour les vulnérabilités concernant ces applications, contactez directement leur éditeur ou leur responsable indiqué dans la documentation de l'application concernée.

Contact et procédure

Si vous découvrez une vulnérabilité de sécurité sur dawi.fr, écrivez à :

Email : contact@dawi.fr
Objet recommandé : « [SECURITY] Vulnérabilité dawi.fr »

Merci d'inclure dans votre message :

Notre réponse

Engagement réciproque

Dawi s'engage à ne pas poursuivre légalement les chercheurs en sécurité agissant de bonne foi et respectant les règles suivantes :

Ce qui n'est pas considéré comme une vulnérabilité

security.txt

Conformément au standard RFC 9116 (nouvel onglet), un fichier security.txt est servi à l'adresse /.well-known/security.txt. Il fournit aux outils automatisés de chercheurs en sécurité les coordonnées de contact, la politique en vigueur et la date d'expiration de la déclaration.

Date de dernière mise à jour

Présente politique de sécurité mise à jour le 4 mai 2026. La date d'expiration de security.txt est synchronisée avec cette page.