visit us at

nomos system AG prend la sécurité de ses produits au sérieux. Si vous avez découvert une vulnérabilité dans l’un de nos produits ou services, nous vous prions de nous la signaler de manière confidentielle. Nous traitons chaque signalement selon le principe de la divulgation coordonnée des vulnérabilités (Coordinated Vulnerability Disclosure).

Champ d’application

Cette politique s’applique à tous les produits et services de nomos system AG, en particulier :

Comment signaler une vulnérabilité

Envoyez votre signalement à security@nomos-system.com. Vous pouvez nous écrire en français, en allemand ou en anglais.

Pour que nous puissions comprendre rapidement le problème, veuillez indiquer :

Veuillez ne pas signaler de vulnérabilités par des canaux publics tels que les réseaux sociaux ou les gestionnaires de tickets publics.

Ce que vous pouvez attendre de nous

Nous ne versons actuellement aucune récompense pour les signalements.

Règles pour les chercheurs en sécurité

Nous vous prions de respecter les règles suivantes lors de vos recherches :

Engagement

Si vous respectez ces règles et agissez de bonne foi, nous n’engagerons aucune poursuite judiciaire à votre encontre et considérerons vos recherches comme autorisées au sens de la législation applicable. Si un tiers engageait des poursuites contre vous, nous confirmerions que vos actions ont été menées dans le cadre de cette politique.

Hors champ d’application

Nous ne considérons pas les points suivants comme des failles de sécurité :

Informations lisibles par machine

Le point de contact est également publié conformément à la RFC 9116 à l’adresse https://nomos-system.com/.well-known/security.txt.

Dernière mise à jour : septembre 2026