{"componentChunkName":"component---src-templates-blog-template-js","path":"/fr/blog/esaqa-becomes-cve-numbering-authority","result":{"data":{"markdownRemark":{"html":"<p>À compter du 9 septembre 2026, <strong>esaqa GmbH est une autorité de numérotation CVE (CNA) opérant sous l’ENISA Root</strong>.\nCela nous permet d’attribuer des identifiants CVE (CVE IDs) et de publier des CVE Records pour les vulnérabilités éligibles relevant de notre périmètre, notamment\nles vulnérabilités affectant les produits développés et maintenus par esaqa GmbH, tels que Psono.</p>\n<p>Rejoindre le <a href=\"https://www.cve.org/\">CVE Program</a> mondial constitue une étape importante dans le développement continu de nos\nprocessus de gestion des vulnérabilités. Cela offre aux chercheurs, aux clients, aux fournisseurs et aux défenseurs un moyen cohérent d’identifier\net d’aborder les vulnérabilités divulguées publiquement dans nos produits.</p>\n<h2>Qu’est-ce qu’une autorité de numérotation CVE ?</h2>\n<p>La mission du CVE Program est d’identifier, de définir et de cataloguer les vulnérabilités de cybersécurité divulguées publiquement. Chaque\nvulnérabilité admissible reçoit un CVE ID unique et un CVE Record correspondant. Ces enregistrements fournissent une référence commune\nque les équipes de sécurité, les fournisseurs de logiciels, les scanners de vulnérabilités et les bases de données publiques peuvent utiliser pour discuter et traiter\nle même problème.</p>\n<p>Les CNAs sont des organisations autorisées par le CVE Program à attribuer des CVE IDs et à publier des CVE Records pour les vulnérabilités relevant\nd’un périmètre convenu. En tant que CNA, esaqa GmbH peut désormais gérer directement ce processus lorsque nous disposons de l’autorité d’attribution. Nos\nresponsabilités comprennent :</p>\n<ul>\n<li>Examiner et trier les signalements de vulnérabilités</li>\n<li>Déterminer si un problème remplit les conditions requises pour recevoir un CVE ID selon les règles du CVE Program</li>\n<li>Réserver et attribuer des CVE IDs aux vulnérabilités éligibles relevant de notre périmètre</li>\n<li>Coordonner la divulgation avec les chercheurs et les autres parties concernées</li>\n<li>Publier des CVE Records exacts comprenant les versions affectées, l’impact et les informations de remédiation</li>\n<li>Mettre à jour les enregistrements publiés lorsque les informations pertinentes changent</li>\n</ul>\n<h2>Ce que cela signifie pour les utilisateurs de Psono et les chercheurs en sécurité</h2>\n<p>Notre statut de CNA crée un parcours plus direct entre un signalement de vulnérabilité confirmé et un identifiant reconnu mondialement ainsi qu’un\nenregistrement public. Lorsqu’une vulnérabilité relevant de notre périmètre nécessite un identifiant, nous n’avons plus besoin de recourir à une autre CNA pour\nattribuer son CVE ID.</p>\n<p>Cela devrait rendre notre processus de traitement des vulnérabilités plus cohérent et nous aider à communiquer les avis, les versions affectées,\nles correctifs et les mesures d’atténuation de manière claire et efficace. Cela permet également aux clients et aux outils de sécurité de suivre plus facilement un problème dans les notes de\nversion, les avis, les scanners et les bases de données de vulnérabilités.</p>\n<p>Devenir une CNA ne signifie pas que des vulnérabilités ne peuvent pas survenir, et un CVE ID n’est ni une évaluation de la gravité ni une\ncertification de sécurité. Cela signifie que nous assumons directement la responsabilité d’un traitement transparent, rapide et coordonné des\nvulnérabilités éligibles relevant de notre périmètre.</p>\n<h2>Travailler sous l’ENISA Root</h2>\n<p><a href=\"https://www.enisa.europa.eu/\">ENISA</a>, l’Agence de l’Union européenne pour la cybersécurité, est devenue une racine CVE pour les entités européennes\nen novembre 2025. Dans ce rôle, ENISA recrute, forme, soutient et gère les CNAs relevant de son périmètre tout en contribuant à garantir le respect des\nrègles et des processus du CVE Program.</p>\n<p>Opérer sous l’ENISA Root relie notre travail à un écosystème européen de gestion des vulnérabilités en pleine croissance, tout en restant\nintégré au CVE Program mondial commun. Nous remercions ENISA pour ses conseils et son soutien tout au long du processus d’intégration.</p>\n<h2>Signaler une vulnérabilité</h2>\n<p>Nous accueillons les signalements des chercheurs en sécurité, des clients, des partenaires et des autres membres de la communauté de la sécurité. Si vous\npensez avoir découvert une vulnérabilité dans Psono ou dans un autre produit ou service développé ou maintenu par esaqa GmbH, veuillez\nconsulter notre <a href=\"https://esaqa.com/vulnerability-disclosure-policy\">politique de divulgation des vulnérabilités</a> et contacter\n<a href=\"mailto:security@esaqa.com\">security@esaqa.com</a>.</p>\n<p>Les signalements peuvent être soumis en anglais ou en allemand. Les signalements sensibles peuvent être chiffrés à l’aide de la clé OpenPGP référencée dans notre\nfichier <a href=\"https://esaqa.com/.well-known/security.txt\">security.txt</a>. Veuillez indiquer le produit et la version affectés, une description claire\ndu problème et de son impact, ainsi que les étapes de reproduction ou une preuve de concept lorsque cela est possible.</p>\n<p>Nos responsabilités en tant que CNA s’appuient sur les pratiques de sécurité que nous suivons déjà : divulgation coordonnée des vulnérabilités, audits de sécurité indépendants\nréguliers, transparence du code source ouvert et communication claire avec nos utilisateurs. Nous sommes impatients de contribuer plus\ndirectement au CVE Program et à l’ensemble de la communauté de la cybersécurité.</p>","frontmatter":{"date":"September 09, 2026","slug":"esaqa-becomes-cve-numbering-authority","title":"esaqa GmbH devient une autorité de numérotation CVE sous l’ENISA Root","description":"esaqa GmbH rejoint le programme mondial des vulnérabilités et expositions communes (CVE™) en tant qu’autorité de numérotation CVE (CNA) sous l’ENISA Root, renforçant la divulgation coordonnée et la gestion des vulnérabilités pour Psono et nos autres produits.","author":"Sascha Pfeiffer","featuredImage":null}}},"pageContext":{"slug":"esaqa-becomes-cve-numbering-authority","lang":"fr","langPathPrefix":"/fr"}},"staticQueryHashes":["2149092236","3128451518","3192060438"]}