PROGRAMME DE SIGNALEMENT VOLONTAIRE DE FAILLE DE SÉCURITÉ

En tant que leader de la banque numérique, Swissquote se préoccupe énormément de la sécurité des informations.

Préserver la confidentialité, l’intégrité et la disponibilité de nos systèmes et services est essentiel pour nos activités au quotidien.

 

Le programme

Le Groupe Swissquote ne propose actuellement pas de programme de récompense pour le signalement de bugs et n’autorise pas la recherche active de failles dans ses sites internet et ses services. Néanmoins, si vous veniez à trouver une faille de sécurité, nous vous serions reconnaissants de bien vouloir nous la communiquer de manière volontaire et responsable.

Comment effectuer un signalement
Enveloppe with an "@" symbol on the back

Le signalement doit se faire par e-mail à l’adresse vulnerability_disclosure@swissquote.ch, avec toutes les informations que vous jugez nécessaires pour expliquer le problème et la manière dont vous l’avez trouvé.

Le signalement d’une faille doit normalement fournir les informations suivantes :

  • une description de la faille et de son impact potentiel,
  • la liste des serveurs, services ou URL affectés,
  • les étapes nécessaires pour reproduire la faille,
  • la manière dont vous avez trouvé la vulnérabilité,
  • vos coordonnées de contact.

Merci de ne signaler qu’une seule faille par rapport, à moins qu’une suite de failles ne soit nécessaire pour un effet réel. Nous accuserons réception de votre signalement ; toutefois, nous ne fournirons pas d’autres informations sur nos conclusions. 
 

Activités strictement interdites

Comme indiqué ci-dessus, la recherche active de failles informatiques (par exemple le fait de scanner des sites internet) n’est pas autorisée. Notez également que les activités suivantes sont strictement interdites et font l’objet d’une surveillance 

  • toute activité susceptible d’entraîner une perturbation de nos services (DoS, DDoS, spam, etc.),
  • toute activité susceptible de menacer l’intégrité des données des utilisateurs,
  • toute activité susceptible de porter atteinte à la confidentialité des données des utilisateurs,
  • l’utilisation d’outils automatisés pour trouver des failles informatiques,
  • toute transaction frauduleuse.

Le Groupe Swissquote se réserve le droit d’intenter une action en justice contre toute personne agissant d’une manière considérée comme illégale, illicite, ou enfreignant les dispositions ci-dessus. 

Champ d’application

Ce programme s’applique à ce qui suit : 

  • les domaines dans lesquels Swissquote Group Holding SA figure en tant qu’organisation d’enregistrement, plus particulièrement les domaines sous « swissquote.ch » et « swissquote.com » – « library.swissquote.com » est exclu de ce qui précède,
  • les domaines où YUH SA est listé en tant qu’organisation inscrite,
  • les applications mobiles publiées par Swissquote Mobile sur Android Play Store,
  • les applications mobiles publiées par Swissquote sur Apple Store. 

Certaines failles sont considérées comme exclues de ce programme, et notamment : 

  • les versions de logiciels obsolètes ou vulnérables si aucune possibilité d’exploitation de la faille ne peut être démontrée,
  • les bugs nécessitant comme condition préalable des connaissances très particulières, telles qu’un jeton de session,
  • des configurations SSL/TLS différentes des meilleures pratiques,
  • toute question liée à de l’ingénierie sociale,
  • les questions de sécurité physique des biens du Groupe Swissquote. 
D’autres questions ?

Si vous n'avez pas trouvé ce que vous cherchiez ou si vous avez d'autres questions, nous vous invitons à explorer les autres catégories du Help Center.

Toujours au courant

Tous les mois, recevez par e-mail une sélection d’informations.


UEFA Europa LeagueGenève ServetteZSC Lions

Ayez conscience du risque

Le trading de devises, de métaux précieux au comptant et de tout autre produit sur la plateforme de Forex implique un risque de perte important et peut ne pas convenir à tous les investisseurs. Avant d’ouvrir un compte chez Swissquote, tenez compte de votre niveau d’expérience, de vos objectifs d’investissement, de vos actifs, de vos revenus et de votre goût du risque. Il est possible que vous subissiez une perte d’une partie ou de la totalité de votre investissement initial et, par conséquent, vous ne devez pas spéculer, investir ou prendre une couverture avec des fonds à crédit, que vous ne pouvez pas vous permettre de perdre, dont vous avez un besoin urgent, ou qui est nécessaire à votre subsistance personnelle ou familiale. Vous devez être conscient de tous les risques associés aux opérations de change et demander l’avis d’un conseiller financier indépendant si vous avez des doutes. Le contenu de ce site Internet constitue de la publicité et n’a été ni soumis à ni autorisé par une autorité de surveillance.