Mitratech
Mitratech
  • Industries
  • Solutions
  • Produits
  • Succès des clients
  • Ressources
  • Evénements
  • À propos de nous
Nous contacter

Solutions pour l'industrie

Voir toutes les solutions sectorielles →

Des solutions juridiques et de conformité fiables, conçues pour chaque secteur d'activité, afin que vous puissiez rester aligné, prêt pour l'audit et en avance sur ce qui va suivre.

Business, Consulting & Technology Services
Des solutions de conformité modernes pour les sociétés de conseil et de technologie qui ne peuvent pas manquer une échéance
Education
Des solutions de conformité dynamiques conçues pour protéger votre institution, ainsi que les apprenants et les dirigeants qui en dépendent.
Énergie et services publics
Solutions de conformité pour vous aider à rester à jour et conforme à travers les pipelines, les plates-formes et les usines
Services financiers
Logiciel de conformité proactif conçu pour les banques, les assureurs, les coopératives de crédit et les sociétés d'investissement

gouvernementales Logiciel de conformité sécurisé, conçu pour aider les équipes fédérales, régionales et locales à réagir et à rester prêtes pour les audits

dans le secteur de la santé Solutions automatisées de conformité pour protéger les personnes, les données et la prestation des soins aux patients
Hospitality & Retail
Logiciel de conformité conçu pour suivre chaque équipe, chaque magasin et chaque membre du personnel
Assurance
Solutions de conformité pour que chaque politique soit défendable et prête à l'audit - y compris la vôtre
Pratique et gestion des cabinets d'avocats
Automatisation et conformité Conçu pour donner les moyens d'agir aux cabinets d'avocats — et aux équipes qui les dirigent
Fabrication et construction
Logiciel de conformité pour assurer la sécurité de vos chantiers et le bon fonctionnement de vos usines
Médias et divertissement
Solutions technologiques conçues pour le contenu, la confidentialité et tout ce qui se passe en coulisses
Voir toutes les solutions sectorielles →
  • AUTOMATISATION, ANALYSE ET INTELLIGENCE ARTIFICIELLE
  • JURIDIQUE
  • GRC
  • RESSOURCES HUMAINES

Solutions

Icône d'automatisation du flux de travailAUTOMATISATION, ANALYSE ET INTELLIGENCE ARTIFICIELLE

TAP | Workflow toggleAutomation iconAUTOMATISATION, ANALYSE ET INTELLIGENCE ARTIFICIELLE

En savoir plus →
MITRATECH AUTOMATION
Automatisation des flux de travail
Automatisation à la pointe de la technologie
Automatisation des documents
La référence en matière d'assemblage et d'automatisation de documents
MITRATECH ANALYTICS
Siège social de Mitratech
Siège social : accédez aux solutions, aux tableaux de bord et bien plus encore
PlatoBI
Référentiel central dédié à l'analyse avancée
InvoiceIQ
Vérification des factures par IA
MITRATECH AI
Plateforme Mitratech
Un accès complet. Une seule plateforme.
ARIES™
Assistant numérique basé sur l'IA
Mitratech Risk Platform
Gestion des risques centrée sur les cas d'utilisation
Voir tous les cas d'utilisation →
Icône juridiqueJuridique

Icône juridiqueSOLUTIONS JURIDIQUES

En savoir plus →
GESTION JURIDIQUE DE L'ENTREPRISE
Gestion des dossiers et facturation en ligne
Le logiciel juridique le plus utilisé

de gestion des dépenses juridiques Analyse approfondie des dépenses et retour sur investissement avéré
Document Automation for In-House & Corporate Legal
Premier document assembly & automation

de la conservation légale ~75 % plus rapide dans la gestion de la conservation légale
Avocats externes et gestion des panels
Une plateforme de sélection d'avocats externes fondée sur les données
Legal Intake & Workflow Automation
Technology-leading automation
LAW FIRM OPERATIONS
Document Automation & Assembly
30+ years of trusted document creation & automation
Immigration Practice Management
Cloud-based solutions built by immigration case management experts
Case & Matter Management
Law firm & public sector case solution
Process and Workflow Automation
Streamlined intake, seamless workflows
Explore Mitratech | Legal Analytics, Automation & AI Solutions →
Icône GRCGRC

Icône GRCSOLUTIONS GRC

En savoir plus →
SOLUTIONS GRC DE MITRATECH
Ligne d'assistance éthique
: signalement anonyme et communications sécurisées
Formation à la conformité
Sensibilisation des employés aux lois, réglementations et politiques
Gestion des risques d'entreprise
Logiciel GRC entièrement intégré

de la gestion des risques informatiques et cybernétiques: une défense globale contre les menaces informatiques et cybernétiques
Continuité des activités et reprise après sinistre
Continuité des activités et gestion des incidents, reprise après sinistre

de gestion des risques liés aux tiers Gestion des prestataires et fournisseurs tiers grâce à l'IA
EUC et gestion des risques liés aux modèles
Informatique parallèle et EUC

de gestion des polices d'assurance: le meilleur logiciel de gestion des polices d'assurance de sa catégorie
MITRATECH GRC : CAS D'UTILISATION COURANTS
Gouvernance de l'IA
Conformité connectée
Gestion des risques interconnectés
Gouvernance de l'information
Évaluation du risque fournisseur
Surveillance des risques liés aux fournisseurs
VOIR TOUTES LES SOLUTIONS GRC —>
Icône des ressources humainesRESSOURCES HUMAINES

Icône des ressources humainesSOLUTIONS EN MATIÈRE DE RESSOURCES HUMAINES

En savoir plus →
INTELLIGENCE DE LA CONFORMITÉ DES RESSOURCES HUMAINES
HR Compliance Hub
Centralized, secure workplace regulation management.
Suivi de la conformité
Suivi rigoureux de la conformité
Services d'assistance par des experts en ressources humaines
Des experts en ressources humaines à la demande

de gestion du guide de l'employé Des guides complets et faciles à mettre en œuvre

de surveillance et d'alerte en matière de droit du travail Conformité et alertes fiables sur le lieu de travail
GESTION DU CYCLE DE VIE DES EMPLOYÉS
Vérification des antécédents
Vérification et suivi continu accrédités par la PBSA
Onboarding des employés
Embauche rapide et sans effort
Applicant Tracking
Gestion efficace des talents

en matière de recrutement et d'embauche inclusifs Logiciel favorisant l'équité dans le recrutement
Formation et gestion de la performance
Suite de gestion des talents très bien notée et facile à utiliser

de conformité des prestataires fédéraux Constituez des équipes diversifiées et hautement performantes, et garantissez la conformité
Leave Management
Multi-stated administration solution
AUTOMATISATION, ANALYSE ET INTELLIGENCE ARTIFICIELLE POUR LES RESSOURCES HUMAINES
Automatisation des documents
La référence en matière d'assemblage et d'automatisation de documents
Automatisation des flux de travail
Une automatisation à la pointe de la technologie
Plus de solutions d'analyse RH et d'IA →
  • AUTOMATISATION, ANALYSE ET INTELLIGENCE ARTIFICIELLE
  • JURIDIQUE
  • GRC
  • RESSOURCES HUMAINES

Produit

AUTOMATION, ANALYTIQUE, et icône de l'IAAUTOMATISATION, ANALYSE ET INTELLIGENCE ARTIFICIELLE

TAP | Workflow toggleAutomation iconAUTOMATISATION, ANALYSE ET INTELLIGENCE ARTIFICIELLE

En savoir plus →
MITRATECH AUTOMATION
Automatisation des flux de travail
Automatisation à la pointe de la technologie
Automatisation des documents
La référence en matière d'assemblage et d'automatisation de documents
MITRATECH ANALYTICS
Siège social de Mitratech
Siège social : accédez aux solutions, aux tableaux de bord et bien plus encore
PlatoBI
Référentiel central dédié à l'analyse avancée
InvoiceIQ
Vérification des factures par IA
MITRATECH AI
Plateforme Mitratech
Un accès complet. Une seule plateforme.
ARIES™
Assistant numérique basé sur l'IA
Mitratech Risk Platform
Gestion des risques centrée sur les cas d'utilisation
Voir tous les produits →
Icône juridiqueJuridique

Icône juridiquePRODUITS JURIDIQUES

En savoir plus →
GESTION JURIDIQUE DE L'ENTREPRISE
Matter Management & eBilling
Mitratech TeamConnect
Gestion des dépenses juridiques
Mitratech Managed Bill Review
Conseil externe et gestion de groupe
Mitratech AdvanceLaw
Case Management
Mitratech CaseCloud™
Legal Hold
Mitratech LegalHold
Gestion des dossiers d'immigration
Mitratech INSZoom
L'AUTOMATION, l'ANALYTIQUE et l'IA au service du droit
AI Invoice Management
InvoiceIQ
Automatisation des documents
Mitratech HotDocs
Automatisation des flux de travail
Mitratech TAP
Contrat d'automatisation
Mitratech HotDocs
Voir tous les produits juridiques →
Icône GRCGRC

Icône GRCPRODUITS GRC

En savoir plus →
PRODUITS MITRATECH GRC
La plateforme GRC de Mitratech: des décisions en matière d
s fondées sur l'intelligence
Ligne d'assistance éthique
Mitratech Syntrio
Formation à la conformité
Mitratech Syntrio
Gestion du risque d'entreprise
Mitratech Alyne
Gestion des risques informatiques et cybernétiques
Mitratech Alyne
Continuité des activités et alerte
Mitratech Preparis
Gestion des risques liés aux tiers et aux fournisseurs
Mitratech Prevalent
EUC et gestion des risques liés aux modèles
Mitratech ClusterSeven
Gestion des politiques
Mitratech PolicyHub
AUTRES PRODUITS GRC DE MITRATECH
OCM
Intégrum
VOIR TOUS LES PRODUITS GRC —>
Icône des ressources humainesRessources humaines

Icône des ressources humainesPRODUITS DE RESSOURCES HUMAINES

En savoir plus →
INTELLIGENCE DE LA CONFORMITÉ DES RESSOURCES HUMAINES
HR Compliance Platform
Mineral Elite
Suivi de la conformité
Mitratech Mineral
Droit des employés Surveillance et alerte
Mitratech Mineral
Manuel de l'employé Management
Mitratech Mineral
HR Expert Assisted Services
Mitratech Mineral
GESTION DU CYCLE DE VIE DE L'EMPLOYÉ
Vérification des antécédents
Mitratech AssureHire
Onboarding des employés
Mitratech I9 Compliance
Suivi des candidats
Mitratech TalentReef
Recrutement et embauche inclusifs
Mitratech Circa
Formation et gestion des performances
Mitratech Trakstar
Federal Contractor Compliance
Mitratech Circa
Gestion des congés
Mitratech Leave
AUTOMATISATION, ANALYSE ET INTELLIGENCE ARTIFICIELLE POUR LES RESSOURCES HUMAINES
ARIES
AI Digital Assistant
Automatisation des flux de travail
Mitratech TAP
Automatisation des documents
Mitratech HotDocs
Voir tous les produits HR →
  • Nos clients
  • Expérience Premium
  • Services professionnels
  • Hébergement
  • Académie Mitratech
  • Centre d'assistance
  • Blog
  • Centre de ressources
  • Multimédia
  • Cas d'utilisation du TAP
  • Cas d'utilisation GRC
  • Interagir 2026
  • Événements de l'industrie
  • Prochains webinaires
  • Webinaires à la demande
  • Pourquoi Mitratech ?
  • Notre équipe
  • Carrières
  • Centre de presse
  • Récompenses
  • Partenaires
  • Politique de la DEIB

Politiques importantes

  • Politique de confidentialité
  • Conditions générales d'utilisation
  • Loi californienne sur la protection de la vie privée des consommateurs
  • Droits à la vie privée au Royaume-Uni et dans l'Union européenne
  • Politique d'utilisation acceptable
  • Politique de divulgation des vulnérabilités
  • Politique relative aux fichiers lisibles par machine de Cigna
  • Cession à Mitratech Trakstar, Inc.

Politique de divulgation des vulnérabilités

Last updated on July 28, 2026

Introduction

Notre équipe travaille sans relâche pour protéger nos clients et leurs informations sensibles utilisées par nos logiciels. Nous reconnaissons le rôle important que jouent les chercheurs en sécurité et notre communauté d'utilisateurs dans la protection d'Applied Training Systems Inc. (« ATSI ») et de nos clients. Si vous découvrez une vulnérabilité sur un site ou un produit, veuillez nous en informer en suivant les instructions ci-dessous.

Afin d'encourager la divulgation responsable, nous nous engageons à ne pas intenter d'action privée ni à renvoyer une affaire devant une enquête publique si nous concluons que la divulgation respecte et satisfait à toutes les directives énoncées ci-dessous.

Nous encourageons vivement toute personne intéressée par la recherche et le signalement de problèmes de sécurité à respecter les règles de courtoisie et les protocoles de divulgation responsable.

Lignes directrices pour une divulgation responsable

Nous vous demandons de bien vouloir :

  • Signalez-nous tout problème de sécurité réel ou potentiel avant de le rendre public auprès de vos pairs, sur des forums, des listes de diffusion ou d'autres plateformes.
  • Accordez-nous un délai raisonnable pour résoudre le problème avant de le divulguer publiquement.
  • Fournissez tous les détails relatifs au problème de sécurité et n'hésitez pas à décrire comment vous l'avez découvert afin que nous puissions reproduire les conditions.
  • Faites tout votre possible pour éviter les violations de la vie privée, la dégradation de l'expérience utilisateur, la perturbation des systèmes de production et la destruction ou la manipulation des données.
  • N'utilisez les exploits que dans la mesure nécessaire pour confirmer la présence d'une vulnérabilité. N'utilisez pas d'exploit pour compromettre ou exfiltrer des données, établir un accès en ligne de commande et/ou une persistance, ou pour « pivoter » vers d'autres systèmes.
  • Once you’ve established that a vulnerability exists or encounter any sensitive data (including personally identifiable information, financial information, or proprietary information or trade secrets of any party), you must stop your test, notify us immediately, and not disclose this data to anyone else.
  • Ne soumettez pas un grand nombre de rapports de mauvaise qualité.

Autorisation

Si vous faites un effort sincère pour vous conformer à cette politique pendant vos recherches en matière de sécurité, nous considérerons que vos recherches sont autorisées, nous travaillerons avec vous pour comprendre et résoudre rapidement le problème, et ATSI ne recommandera ni n'engagera de poursuites judiciaires liées à vos recherches.

Champ d'application

À l'heure actuelle, les services et applications suivants sont concernés :

  • Application Web, services et infrastructure sur l'un des domaines et sous-domaines suivants :
    • *.trakstar.com
    • *.reviewsnap.com
    • *.mindflash.com
    • *.recruiterbox.com
    • *.formationappliquée.com
  • Tout ce qui a un impact significatif sur l'ensemble de notre posture de sécurité ou de notre infrastructure.

Any service not expressly listed above, such as any connected services, are excluded from scope and are not authorized for testing. Additionally, vulnerabilities found in our third-party applications/services fall outside of this policy’s scope and should be reported directly to the vendor according to their disclosure policy (if any).

Though we develop and maintain other internet-accessible systems or services, we ask that active research and testing only be conducted on the systems and services covered by the scope of this document. If there is a particular system not in scope that you think merits testing, please contact us to discuss it first.

Hors champ

Nous n'acceptons que les tests manuels ou semi-manuels. Tous les résultats provenant d'outils ou de scripts automatisés seront considérés comme hors champ. De plus, tous les problèmes sans impact clairement identifié sur la sécurité, sans en-têtes de sécurité ou sans messages d'erreur descriptifs seront considérés comme hors champ.

Les éléments suivants sont également considérés comme hors champ :

  • Attaques conçues ou susceptibles de dégrader, de bloquer ou d'avoir un impact négatif sur les services ou l'expérience utilisateur (par exemple, déni de service, déni de service distribué, attaque par force brute, pulvérisation de mots de passe, spam, etc.).
  • Attaques conçues ou susceptibles de détruire, corrompre, rendre illisibles (ou tentatives en ce sens) des données ou informations qui ne vous appartiennent pas.
  • Attaques conçues ou susceptibles de valider des identifiants volés, la réutilisation d'identifiants, la prise de contrôle de compte (ATO), le détournement ou d'autres techniques basées sur les identifiants.
  • Accéder intentionnellement à des données ou informations qui ne vous appartiennent pas au-delà de l'accès minimum nécessaire pour démontrer la vulnérabilité.
  • Effectuer des attaques physiques, d'ingénierie sociale ou électroniques contre notre personnel, nos bureaux, nos réseaux sans fil ou nos biens.
  • Problèmes de sécurité dans les applications, services ou dépendances tiers qui s'intègrent aux produits ou à l'infrastructure ATSI et qui ne disposent pas d'une preuve de concept démontrable pour la vulnérabilité (par exemple, bibliothèques, services SAAS).
  • Problèmes de sécurité ou vulnérabilités créés ou introduits par le rapporteur (par exemple, modification d'une bibliothèque sur laquelle nous nous appuyons afin d'y inclure une vulnérabilité).
  • Attaques menées contre tout système non explicitement mentionné comme autorisé et concerné.
  • Signalements de « bonnes pratiques » manquantes ou d'autres directives qui n'indiquent pas de problème de sécurité.
  • Attaques liées aux serveurs de messagerie, aux protocoles de messagerie, à la sécurité des e-mails (par exemple, SPF, DMARC, DKIM) ou aux spams.
  • Drapeaux de cookie manquants sur les cookies non sensibles.
  • Signalements de chiffrements SSL/TLS non sécurisés (sauf s'ils sont accompagnés d'une preuve de concept fonctionnelle).
  • Rapports expliquant comment vous pouvez savoir si un client donné peut s'authentifier auprès d'un produit ou service ATSI.
  • Rapports sur les correspondances entre les noms de code et les noms des clients.
  • Rapports de simple analyse d'adresses IP ou de ports.
  • En-têtes HTTP manquants (par exemple, absence de HSTS).
  • Bannière logicielle ou infrastructurelle, empreinte digitale ou reconnaissance sans vulnérabilité avérée.
  • Rapports sur le clickjacking ou l'auto-XSS.
  • Rapports sur les enregistrements DNS accessibles ou pouvant être résolus publiquement pour les hôtes ou l'infrastructure internes.
  • Hameçonnage basé sur le domaine, typosquatting, punycodes, bitflips ou autres techniques.
  • Violation de toute loi ou rupture de tout accord (ou tout signalement à ce sujet).

Signaler une vulnérabilité

Nous acceptons les rapports de vulnérabilité via :

  • This form (Google sign-in required)
  • Email to [email protected]

Veillez à inclure une adresse e-mail à laquelle nous pouvons vous joindre au cas où nous aurions besoin de plus d'informations. Nous prenons les questions de sécurité très au sérieux et réagissons rapidement pour résoudre les problèmes de sécurité vérifiables. Certaines parties de notre produit sont complexes et leur mise à jour prend du temps. Lorsque nous sommes correctement informés de problèmes légitimes, nous faisons tout notre possible pour accuser réception de votre rapport envoyé par e-mail, affecter des ressources à l'examen du problème et résoudre les problèmes potentiels aussi rapidement que possible.

We do not support PGP-encrypted emails at this time. For particularly sensitive information, please submit through our HTTPS web form.

Ce que nous aimerions voir de votre part

Afin de nous aider à trier et à hiérarchiser les soumissions, nous vous recommandons que vos rapports :

  • Décrivez la vulnérabilité, où elle a été découverte et l'impact potentiel de son exploitation.
  • Fournissez une description détaillée des étapes nécessaires pour reproduire la vulnérabilité (des scripts de validation de concept ou des captures d'écran sont utiles).
  • Si possible, en anglais.

Ce que vous pouvez attendre de nous

Lorsque vous choisissez de partager vos coordonnées avec nous, nous nous engageons à communiquer avec vous de manière aussi ouverte et rapide que possible.

  • Dans un délai de 7 jours ouvrables, nous vous confirmerons la réception de votre rapport.
  • Nous effectuerons une première évaluation des résultats potentiels afin de déterminer leur exactitude, la nécessité d'une escalade et l'équipe produit avec laquelle travailler. Au cours de cette phase, vous pouvez :
    • Recevoir des demandes d'informations supplémentaires, ou
    • Receive notification that the vulnerability is not accepted into the program because it does not meet the criteria of the program or provide sufficient detail. (You may respond to any notifications of non-acceptance by contacting [email protected])
  • Nous élaborerons une résolution et prendrons les mesures appropriées en fonction du niveau de gravité attribué à la vulnérabilité.
  • Nous offrirons une reconnaissance publique au chercheur s'il en fait la demande et si le rapport aboutit à une correction ou à une communication rendue publique.

Si nécessaire ou si nous ne parvenons pas à résoudre les problèmes de communication ou autres, ATSI peut faire appel à un tiers neutre (tel que CERT/CC, DHS-ICS-CERT ou l'organisme de réglementation compétent) pour aider à déterminer la meilleure façon de traiter la vulnérabilité.

Remarque : toute information communiquée à ATSI peut être utilisée par ATSI de la manière qu'elle juge appropriée. La soumission d'informations ne confère aucun droit à la personne qui les soumet et n'entraîne aucune obligation pour ATSI.

Prime aux bogues

ATSI n'offre AUCUNE compensation pour les vulnérabilités divulguées. Nous remercierons ponctuellement les auteurs de rapports nouveaux et intéressants dans la section « Remerciements » de cette page. Veuillez toutefois noter que le fait de fournir un rapport ne garantit pas que vous serez crédité.

Responsabiliser. Automatiser. Élever. Mitratech
  • English
  • Español
  • Deutsch
  • English (United Kingdom)
  • Español (América Latina)
  • 中文 (简体)

©2026 Mitratech, Inc. Tous droits réservés.

Responsabiliser. Automatiser. Élever. Mitratech

©2026 Mitratech, Inc. Tous droits réservés.