
Politique de sécurité d’Alzayat Law Firm – le premier cabinet d’avocats international en Égypte
🛡️ Politique de Sécurité
Cette politique de sécurité décrit notre engagement envers la sécurité de l’information, comment signaler les vulnérabilités et les mesures que nous prenons pour garantir l’intégrité des données et le respect de la réglementation.
🔒 Notre Engagement en Matière de Sécurité
- Chiffrement des données en transit et au repos.
- Pare-feux, systèmes de prévention des intrusions et contrôles d’accès.
- Normes de codage sécurisé et audits de code.
- Protection via le pare-feu d’applications web (WAF) de Cloudflare et protection DDoS.
- Mises à jour et correctifs de sécurité réguliers.
Nous surveillons en permanence les vulnérabilités potentielles et collaborons avec des experts de sécurité de confiance pour prévenir, détecter et répondre aux menaces.
📢 Politique de Divulgation Responsable
Si vous pensez avoir découvert une vulnérabilité sur notre site web, nos systèmes ou notre infrastructure numérique, nous vous encourageons à nous la signaler dès que possible.
Nous apprécions les recherches en sécurité éthiques et nous engageons à collaborer avec la communauté de la cybersécurité pour vérifier, examiner et résoudre tout problème légitime.
Pour signaler une faille de sécurité, veuillez envoyer un courriel à :
📩 [email protected]
Veuillez inclure les éléments suivants dans votre rapport :
- Une description détaillée de la vulnérabilité.
- Le domaine ou le système concerné (par exemple : alzayatfirm.com).
- Les étapes pour reproduire le problème.
- Des captures d’écran ou journaux à l’appui.
- Vos coordonnées (facultatif, si vous souhaitez être reconnu).
Nous nous engageons à répondre à tous les rapports légitimes dans un délai de 5 jours ouvrables.
🧾 Champ d’Application
Cette politique s’applique à tous les services et domaines détenus et exploités par Alzayat Law Firm, notamment :
- www.alzayatfirm.com
- Portails clients ou espaces de connexion sécurisés (le cas échéant)
- Systèmes de messagerie interne
- Infrastructure de stockage et de sauvegarde
Les vulnérabilités liées à des services tiers doivent être signalées directement à leurs fournisseurs.
✅ Directives Juridiques et Éthiques
Veuillez suivre les directives suivantes lors de vos tests ou signalements :
- Ne tentez pas d’accéder aux données d’autres utilisateurs.
- Ne réalisez pas d’actions susceptibles de nuire au service (par ex. : attaque DoS).
- Ne pas utiliser d’outils de scan automatique qui détériorent la performance du site.
- Ne divulguez pas la vulnérabilité publiquement avant que nous n’ayons pu la traiter.
Cette politique vise à encourager un comportement responsable et ne donne pas l’autorisation d’exploiter des systèmes au-delà de ce qui est nécessaire pour démontrer la faille.
🤝 Reconnaissance et Remerciements
Nous tenons un Hall of Fame de la Sécurité pour reconnaître les personnes qui nous aident via des signalements responsables.
📜 Mises à Jour de la Politique
Cette politique est revue régulièrement et peut être modifiée à tout moment pour refléter les évolutions de notre infrastructure, les exigences juridiques ou les meilleures pratiques.
Dernière mise à jour : 17 avril 2025
📩 Contactez-nous
Pour toute question concernant cette politique, veuillez nous contacter :