Sécurité et Divulgation des Vulnérabilités
Dernière mise à jour : 11 août 2026
1. Notre Engagement
Chez VOXUB (CIRIT LLC), la sécurité de notre plateforme, des données de nos clients et des informations de nos appelants est notre priorité absolue. Nous investissons dans des mesures de sécurité robustes, une surveillance continue et une réponse rapide aux incidents pour protéger tous ceux qui interagissent avec notre service.
2. Signaler une Vulnérabilité
Si vous pensez avoir découvert une vulnérabilité de sécurité dans les produits ou l'infrastructure de VOXUB, nous vous encourageons à nous la signaler de manière responsable. Nous nous engageons à travailler avec les chercheurs en sécurité pour vérifier et corriger les problèmes signalés.
- Envoyez vos constatations par e-mail à security@voxub.com avec une description détaillée de la vulnérabilité, incluant les étapes pour la reproduire.
- Incluez l'URL, le composant ou le service affecté, ainsi que tout code de preuve de concept ou captures d'écran.
- N'accédez pas, ne modifiez pas et ne supprimez pas de données qui ne vous appartiennent pas. Ne dégradez pas et ne perturbez pas la disponibilité du service.
- Accordez-nous un délai raisonnable (au moins 90 jours) pour enquêter et corriger avant toute divulgation publique.
3. Directives de Divulgation Responsable
Pour être éligible à une reconnaissance et à une éventuelle récompense, les rapports doivent respecter les directives suivantes :
- Testez uniquement sur des comptes et des ressources que vous possédez ou pour lesquels vous avez une permission explicite de tester.
- N'exploitez pas la vulnérabilité au-delà de ce qui est nécessaire pour démontrer son existence.
- N'accédez pas, n'exfiltrez pas et ne partagez pas les données personnelles d'autres utilisateurs.
- Ne réalisez pas d'attaques par déni de service, d'ingénierie sociale ou d'attaques physiques.
- N'utilisez pas de scanners automatisés qui génèrent des volumes de trafic élevés contre notre infrastructure.
- Signalez les vulnérabilités dès leur découverte — ne les retenez pas comme moyen de pression.
4. Notre Processus de Réponse
Lorsque nous recevons un rapport de vulnérabilité, nous suivons ce processus :
- Nous accusons réception dans les 48 heures et attribuons un numéro de suivi.
- Nous enquêtons et validons le rapport dans les 5 jours ouvrables, en fournissant des mises à jour de statut au fur et à mesure.
- Nous corrigeons les vulnérabilités confirmées en fonction de leur gravité, les problèmes critiques étant traités le plus rapidement possible.
- Nous informons le rapporteur lorsque le correctif est déployé et coordonnons la divulgation publique si souhaité.
5. Pratiques de Sécurité
VOXUB suit des pratiques de sécurité standard de l'industrie pour protéger notre plateforme :
- Toutes les données en transit sont chiffrées avec TLS 1.2+ et les données au repos sont chiffrées dans la base de données et le stockage d'objets.
- L'authentification utilise des tokens JWT signés avec HS256 ; les opérations sensibles nécessitent une vérification supplémentaire.
- Tout l'accès à l'API est authentifié et autorisé avec un contrôle d'accès basé sur les rôles (RBAC).
- Les journaux d'audit de sécurité enregistrent tous les accès aux données et les actions administratives.
- Les en-têtes de Politique de Sécurité du Contenu (CSP) sont appliqués et les violations sont surveillées.
- Les sous-traitants tiers sont évalués et opèrent sous des Accords de Traitement des Données.
- Les enregistrements d'appels des clients sont stockés dans des buckets S3 chiffrés avec des points de terminaison proxy à accès contrôlé.
6. Remerciements
Nous sommes reconnaissants envers les chercheurs en sécurité qui nous aident à maintenir VOXUB sûr. Avec votre permission, nous listerons votre nom ou pseudonyme ici après que la vulnérabilité ait été corrigée. Si vous préférez rester anonyme, nous respectons ce choix.
7. Contact
Pour toute question relative à la sécurité ou pour signaler une vulnérabilité, contactez-nous à security@voxub.com. Pour les questions de confidentialité ou de protection des données, contactez
Pour les questions juridiques, contactez privacy@voxub.com.
Conformité et Certifications
VOXUB adhère aux normes de conformité les plus avancées de l'industrie pour protéger vos données et la confidentialité de vos clients.
- GDPR Compliant — Conformité totale au RGPD incluant les droits des personnes concernées (accès, effacement, portabilité), journalisation du consentement, accords de traitement des données et gestion des sous-traitants.
- CCPA Compliant — Conformité au CCPA avec mécanismes d'opt-out pour la vente/partage de données et droits des consommateurs de savoir, supprimer et s'opposer.
- WCAG 2.1 AA — Conformité aux WCAG 2.1 Niveau AA avec 0 violation axe-core sur toutes les pages, plus un widget d'accessibilité sur site.
- PCI-DSS via Stripe — Tout le traitement des paiements est géré par Stripe, un fournisseur certifié PCI-DSS Niveau 1. VOXUB ne stocke jamais les numéros de carte complets.
- TLS 1.2+ / AES-256 Encryption — Toutes les données en transit sont chiffrées avec TLS 1.2+ et toutes les données au repos sont chiffrées avec AES-256 dans la base de données et le stockage d'objets.
SOC 2 Type II : VOXUB est actuellement en phase de préparation SOC 2. Nos pratiques de sécurité s'alignent sur les Critères des Services de Confiance SOC 2 et nous prévoyons d'initier un audit formel SOC 2 Type II dans un avenir proche. Contactez security@voxub.com pour le statut actuel.