Version 2026-1, en vigueur le 9 juillet 2026
S'applique à tous les systèmes de Volt Time B.V., agissant sous le nom commercial Plugchoice, y compris volttime.com, plugchoice.com, app.plugchoice.com, developer.plugchoice.com, ocpp.plugchoice.com, proxy.plugchoice.com, les applications mobiles, l'API REST, et tous les domaines Partenaires en marque blanche ou personnalisés par lesquels la plateforme Plugchoice est servie, quelle que soit la marque affichée.
Si vous découvrez une vulnérabilité, nous voulons le savoir afin de pouvoir la corriger rapidement.
Ce qu'il faut faire
- Envoyez vos découvertes par e-mail à security@plugchoice.com (voir également /.well-known/security.txt).
- Fournissez suffisamment de détails pour reproduire (URL/endpoint, description, étapes).
- Laissez-nous un délai raisonnable pour corriger avant toute divulgation.
Ce qu'il ne faut pas faire
- Exploiter la découverte au-delà de ce qui est nécessaire pour la démontrer ; ne jamais accéder, modifier ou supprimer les données d'autrui, et ne jamais envoyer de commandes à des bornes qui ne vous appartiennent pas.
- Recourir à des attaques physiques, à l'ingénierie sociale, au DDoS, au spam, ou à des attaques sur des services tiers.
- Révéler le problème à d'autres avant qu'il ne soit résolu.
Nos engagements
- Nous visons à répondre sous 3 jours ouvrables avec notre évaluation et une date de résolution prévue.
- Aucune action en justice si vous avez respecté les règles ci-dessus.
- Confidentialité stricte ; vos coordonnées ne sont jamais partagées sans autorisation.
- Des mises à jour sur l'avancement, un crédit si vous le souhaitez, et éventuellement une récompense pour les problèmes jusque-là inconnus, à notre discrétion, proportionnée à la gravité et à la qualité du rapport.