Contellect
  • Accueil
  • Plateforme▼
    Contellect OneExplorez la plateforme selon le parcours de vos contenus.

    IDP

    Capturer et comprendre

    Ingérez, classez, extrayez et générez des contenus prêts à l'emploi pour vos équipes.

    Traitement intelligent des documentsCapturez, classez et extrayez des données fiables depuis des documents complexes.→Classification documentaire par IAIdentifiez, organisez et orientez automatiquement vos documents grâce à l'IA.→Générateur de formulaires (eForms)Créez des formulaires numériques qui alimentent des workflows gouvernés en données structurées.→Génération de documentsGénérez des documents métier cohérents à partir de données validées et de modèles approuvés.→
    CSP

    Gérer et gouverner

    Sécurisez vos contenus, votre collaboration, vos intégrations et votre gouvernance à grande échelle.

    Gestion des documents et des contenusOrganisez, sécurisez, recherchez et gérez vos contenus tout au long de leur cycle de vie.→Conformité et gouvernanceAppliquez des contrôles d'accès, de rétention, d'audit et de politique de façon uniforme.→Espaces de travail collaboratifs et solutions métierOffrez à vos équipes des espaces de travail sécurisés pour leurs documents, décisions et processus partagés.→Intégration applicative d'entrepriseReliez vos contenus gouvernés aux systèmes que vos équipes utilisent déjà.→Architecture cloud et évolutivitéDéployez vos opérations de contenu en toute sécurité entre équipes, régions et volumes de travail.→
    AI

    Interroger et agir

    Trouvez des réponses, coordonnez des agents et automatisez le travail dans toute l'entreprise.

    Intelligence des contenus et enseignements par IARévélez tendances, contexte et enseignements exploitables dans l'ensemble de vos contenus d'entreprise.→Automatisation et orchestration intelligentes des processusCoordonnez documents, données, décisions et approbations de bout en bout.→Workflows multi-agentsCombinez des agents IA spécialisés au service de vos processus métier complexes.→Workflows agentiques par IATransformez vos connaissances gouvernées en actions, avec supervision et contrôle humains.→Cadre d'automatisationConcevez des modèles d'automatisation réutilisables, intégrés à vos systèmes d'entreprise.→
  • Solutions▼
    Solutions Contellect - By Industry

    Par secteur

    • Services financiers
    • Assurance
    • Secteur de l'énergie
    • Secteur public
    • Secteur de la santé
    Solutions Contellect - By Initiative

    Par initiative

    • Juridique
    • Comptabilité
    • Gouvernance
    • Ventes
    • Ressources humaines
    • Assurance
    • Marketing
    • Santé
    • Éducation
    • Services financiers
  • Cas d'usage métier▼
    Résultats métierTrouvez un flux documentaire, IA ou d'automatisation.

    DCM

    Gestion des documents et des contenus

    Créez des dossiers numériques sécurisés, consultables et gouvernés sur tout le cycle de vie des contenus.

    Gestion des documents et des contenusGérez documents, métadonnées, droits d'accès, versions et rétention.→Numérisation des documentsConvertissez papier, numérisations et archives anciennes en contenus numériques consultables.→Archivage numériquePréservez vos archives grâce à des contrôles de rétention, d'audit et de restitution sécurisée.→Recherche d'entrepriseRetrouvez des contenus fiables dans tous vos référentiels grâce au texte intégral, aux métadonnées et à l'IA.→Dossier client numériqueUnifiez dossiers clients, correspondances, approbations et documents de service.→Dossier fournisseur numériqueCentralisez l'intégration des fournisseurs, les contrats, les certificats et les factures.→Dossier numérique de casReliez preuves, décisions, tâches et historique du dossier, de l'ouverture à la clôture.→Dossier RH numériqueGouvernez les dossiers collaborateurs sur l'ensemble du cycle de vie de l'emploi.→
    AI

    Intelligence artificielle

    Extrayez des connaissances, fournissez des réponses fondées et rendez l'information d'entreprise exploitable.

    Génération augmentée par récupération (RAG)Ancrez les réponses de l'IA générative dans des contenus d'entreprise gouvernés.→Base de connaissances en tant que serviceTransformez politiques, documents et expertise en connaissances consultables.→Workflow agentique intelligentCoordonnez tâches et décisions assistées par IA sous des contrôles définis.→Extraction avancée d'informationsExtrayez des données métier depuis des documents complexes et des contenus non structurés.→Structuration intelligente des contenusClassez vos contenus et enrichissez-les de métadonnées métier cohérentes.→Recherche en langage naturelPosez vos questions en langage courant et retrouvez les contenus pertinents.→Questions-réponses multilingues par IAFournissez des réponses fondées et des enseignements dans plusieurs langues.→
    BPM

    Automatisation des processus

    Reliez documents, décisions, personnes et systèmes dans des workflows métier contrôlés.

    Automatisation des comptes fournisseursCapturez les factures, validez les données et orientez les exceptions vers l'approbation.→Cycle de vie des contrats (CLM)Gérez la création, la revue, les obligations, le renouvellement et la rétention des contrats.→Gestion des fournisseursCoordonnez l'intégration des fournisseurs, la diligence raisonnable et la conformité.→Conformité et gestion des archivesAppliquez de façon uniforme les contrôles de politique, de rétention, d'audit et de preuves.→Gestion des frais professionnelsCapturez les notes de frais, appliquez les politiques et automatisez les approbations.→Gestion de projet et collaborationReliez documents de projet, tâches, décisions et communication d'équipe.→Automatisation documentaire RHAutomatisez l'intégration, les tâches liées aux politiques, l'orientation des documents et les demandes RH.→Gestion des dossiers et des demandesOrchestrez demandes, preuves, tâches, décisions et communications.→
  • Entreprise et ressources▼

    Ressources et carrières

    • Blog
    • Glossaire
    • Carrières
    • À propos de Contellect

    Guides produit

    • Présentation de la plateforme
    • Orchestrateur Contellect One

    Confiance, confidentialité et mentions légales

    • Espace de confiance
    • Politique de confidentialité
    • Conditions de service

    Ressources récentes

    Ops
    Agents IA : orchestrer les tâches métier
    Ops
    Données prêtes pour l'IA : guide
    IA
    Contenu vieillissant : préparation à l'IA
  • Tarifs
  • Contact
  • Demander une démo
Français
  • EnglishEnglish
  • العربيةArabic
  • FrançaisFrench
  • EspañolSpanish
  • DeutschGerman
  • NederlandsDutch
  • Português do BrasilPortuguese (Brazil)
  • TürkçeTurkish
  • ItalianoItalian
Demander une démo
  1. Accueil/
  2. Sécurité

Sécurité

Sécurité

Comment signaler une vulnérabilité de sécurité dans Contellect One : politique de divulgation, périmètre, sphère de sécurité et divulgation coordonnée.

Contellect OneDivulgation de vulnérabilitésDivulgation coordonnée
Sécurité

Comment signaler une vulnérabilité, notre périmètre, la protection des chercheurs, les directives et nos engagements de divulgation coordonnée.

Sécurité

Sécurité

Comment signaler de façon responsable une vulnérabilité de sécurité dans la plateforme et le site Contellect One : notre périmètre, la protection des chercheurs et nos engagements de divulgation coordonnée.

Contellect Technologies Inc.
SignalementPérimètreProtectionDirectivesRéponseReconnaissance
Signaler une vulnérabilité

Contellect Technologies Inc. (« Contellect ») prend au sérieux la sécurité de Contellect One et de ses sites web. Nous accueillons favorablement les signalements des chercheurs en sécurité, de nos clients et du public qui identifient des vulnérabilités potentielles, et nous nous engageons à travailler avec vous pour vérifier, reproduire et corriger rapidement les problèmes avérés.

Cette politique explique comment signaler une vulnérabilité, ce qui entre et n’entre pas dans le périmètre, les protections que nous offrons aux chercheurs de bonne foi, et ce que vous pouvez attendre de nous en retour.

Signaler une vulnérabilité

Si vous pensez avoir découvert une vulnérabilité de sécurité dans un système Contellect, veuillez nous écrire à security@contellect.com.

Veuillez ne pas signaler les problèmes de sécurité via des canaux publics tels que les tickets GitHub, les réseaux sociaux, les tickets d’assistance ou notre formulaire de contact général. Un signalement privé nous donne l’occasion de corriger le problème avant qu’il ne puisse être exploité.

Ce qu’il faut inclure dans votre signalement

Pour nous aider à vérifier et traiter rapidement le problème, veuillez inclure autant que possible des éléments suivants :

  • Une description claire de la vulnérabilité et de son type (par exemple : contournement d’authentification, injection, script intersite, contrôle d’accès défaillant ou divulgation d’informations).
  • L’actif concerné : l’URL, le point de terminaison ou le composant exact, ainsi que l’environnement ou la version où vous l’avez observé.
  • Des instructions de reproduction détaillées, étape par étape, suffisamment précises pour que notre équipe puisse reproduire le problème de manière indépendante. Incluez les requêtes/réponses HTTP ou les commandes curl pertinentes.
  • Une preuve de concept : un script minimal, une requête, une capture d’écran ou une courte vidéo démontrant le problème. Veuillez occulter toute donnée personnelle réelle.
  • L’impact : ce qu’un attaquant pourrait accomplir, et quelles données ou quels utilisateurs pourraient être affectés.
  • Facultatif mais utile : une auto-évaluation de la gravité (par exemple un vecteur CVSS v3.1) et toute suggestion de correction.

Les signalements rédigés en anglais sont préférés.

Périmètre

Dans le périmètre

  • La plateforme Contellect One et ses API.
  • Les sites web de Contellect, y compris contellect.com et ses sous-domaines.
  • L’infrastructure cloud et les services que Contellect possède et exploite.

Hors périmètre

Les éléments suivants sont généralement hors périmètre et non éligibles à une reconnaissance. Veuillez ne pas les tester ni les soumettre, sauf si vous pouvez démontrer un impact de sécurité concret et exploitable :

  • Le déni de service (DoS/DDoS), les tests volumétriques, de force brute ou de limitation de débit, et toute activité qui dégrade ou interrompt nos services.
  • Les résultats de scanners automatisés sans impact exploitable vérifié manuellement.
  • L’absence d’en-têtes de sécurité, d’indicateurs de cookies ou d’autres renforcements de « bonnes pratiques » sans impact démontré.
  • Les signalements de versions logicielles obsolètes ou de divulgation de bannière/version sans exploit fonctionnel.
  • Le self-XSS, le détournement de clic (clickjacking) sur des pages sans action sensible, ou les problèmes nécessitant un niveau d’interaction utilisateur peu probable.
  • Les vulnérabilités de services, bibliothèques ou intégrations tiers que nous ne contrôlons pas ; veuillez les signaler au fournisseur responsable.
  • L’ingénierie sociale, l’hameçonnage ou les attaques physiques contre le personnel, les clients ou les locaux de Contellect.
  • Le spam, le contenu, le référencement (SEO) ou les problèmes purement esthétiques.
  • Les problèmes qui n’affectent que des navigateurs non pris en charge, ou uniquement votre propre compte sans impact interutilisateurs.

Si vous ne savez pas si un élément entre dans le périmètre, écrivez-nous d’abord pour nous le demander.

Sphère de sécurité (Safe Harbor)

Nous soutenons la recherche en sécurité responsable et de bonne foi, et souhaitons que vous vous sentiez en confiance pour nous adresser vos signalements. Si vous faites un effort de bonne foi pour respecter cette politique au cours de vos recherches, Contellect s’engage à :

  • Considérer vos recherches comme autorisées au regard des lois applicables sur la fraude informatique et le piratage, et à ne pas engager ni soutenir d’action en justice à votre encontre pour des violations accidentelles et de bonne foi de cette politique.
  • Travailler avec vous pour comprendre et résoudre rapidement le problème, et reconnaître votre contribution si vous le souhaitez.

Cette sphère de sécurité ne s’applique qu’aux réclamations juridiques relevant du contrôle de Contellect. Elle ne lie pas les tiers et n’autorise aucune activité illicite ou portant atteinte aux droits d’autrui. Si vous n’êtes pas certain qu’une action spécifique soit autorisée, demandez-nous avant de procéder. Cette politique s’appuie sur les principes du cadre de sphère de sécurité disclose.io.

Lignes directrices pour les chercheurs

Pour rester dans le cadre de cette politique et bénéficier de la sphère de sécurité, veuillez :

  • Faire en sorte de limiter vos tests aux systèmes inclus dans le périmètre.
  • Arrêter et signaler dès que vous découvrez une vulnérabilité, et n’accéder qu’au minimum de données nécessaire pour la démontrer.
  • Nous donner une possibilité raisonnable de corriger le problème avant toute divulgation publique.
  • Garder confidentiels les détails de la vulnérabilité jusqu’à ce que nous l’ayons résolue et que nous ayons convenu avec vous des modalités de divulgation.

Veuillez également :

  • Ne pas accéder à des données qui ne sont pas les vôtres, les modifier, les supprimer, les stocker ou les exfiltrer. Si vous rencontrez des données personnelles ou confidentielles, arrêtez-vous immédiatement, ne les enregistrez pas, et informez-nous.
  • Ne pas dégrader, perturber ou surcharger nos services, ni tenter une quelconque forme de déni de service.
  • Ne pas recourir à l’ingénierie sociale, à l’hameçonnage ou à l’intrusion physique.
  • Ne pas divulguer publiquement le problème, ni le partager avec des tiers, avant qu’un correctif ne soit en place et que nous ayons coordonné la divulgation avec vous.
  • Ne pas exiger de paiement en échange de la divulgation d’une vulnérabilité.

Nos engagements de réponse

Lorsque vous signalez une vulnérabilité conformément à cette politique, vous pouvez attendre de nous que nous :

  • Accusons réception de votre signalement dans un délai de 3 jours ouvrés.
  • Analysions et validions le signalement (en confirmant s’il est valide et dans le périmètre, et en évaluant sa gravité), et partagions une évaluation initiale, généralement sous 10 jours ouvrés.
  • Vous tenions informé de l’avancement de la correction à intervalles raisonnables jusqu’à la résolution du problème.
  • Priorisions la correction selon la gravité, en traitant les problèmes critiques et de forte gravité aussi rapidement que possible.
  • Coordonnions la divulgation publique avec vous. Nous vous demandons de garder les résultats confidentiels jusqu’à la publication d’un correctif. Nous visons à résoudre les signalements valides sous 90 jours, après quoi nous travaillerons avec vous à une divulgation coordonnée. Si nous avons besoin de plus de temps, nous vous en expliquerons les raisons et conviendrons d’un calendrier révisé de bonne foi.

Reconnaissance

Nous sommes reconnaissants envers les chercheurs qui contribuent à assurer la sécurité de Contellect et de nos clients. Avec votre permission, nous serons heureux de reconnaître publiquement votre contribution une fois le problème résolu. Faites-nous savoir comment vous souhaitez être crédité (nom ou pseudonyme, et un lien facultatif), ou indiquez-nous si vous préférez rester anonyme.

Contellect n’exploite actuellement aucun dispositif de récompense de bugs (bug bounty) rémunéré.

Signalements chiffrés et security.txt

L’envoi d’un e-mail à security@contellect.com via TLS suffit pour la plupart des signalements. Si votre signalement est particulièrement sensible et que vous souhaitez le chiffrer, contactez-nous et nous vous fournirons une clé PGP.

Un fichier security.txt lisible par machine, conforme à la RFC 9116, est publié à l’adresse /.well-known/security.txt.

Normes

Cette politique de divulgation s’appuie sur des normes et recommandations largement reconnues en matière de divulgation et de traitement des vulnérabilités, notamment ISO/IEC 29147 (divulgation des vulnérabilités), ISO/IEC 30111 (traitement des vulnérabilités), RFC 9116 (security.txt), le cadre de sphère de sécurité disclose.io, et les recommandations OWASP en matière de divulgation des vulnérabilités.

Contact

  • Signalements de sécurité : security@contellect.com
  • Demandes générales : contact@contellect.com (ou exploitez notre formulaire de contact)
  • Société : Contellect Technologies Inc.

Dernière mise à jour : 8 juillet 2026

AITrouvez des réponses dans vos contenus d'entreprise
Flux d'approbation terminé

Voir Contellect One en action

Faites travailler vos contenus d'entreprise pour votre équipe.

Découvrez comment Contellect One capture, gouverne, recherche et automatise les documents dans un espace de travail sécurisé et adapté à votre activité.

  • Explorez votre cas d'usage documentaire et de flux de travail
  • Voyez l'extraction par IA, la recherche et l'automatisation en action
  • Passez en revue le déploiement, la gouvernance et les intégrations
Demander une démoDécouvrir la plateforme
Contellect

Des opérations de contenu propulsées par l'IA, pour un travail d'entreprise sécurisé, consultable et automatisé.

Confiance d'entrepriseSécurité, confidentialité et gouvernance

Plateforme

  • Intelligence du contenu
  • Gestion documentaire
  • Traitement intelligent des documents
  • Automatisation des processus
  • Intégration d'entreprise

Solutions

  • Services financiers
  • Assurance
  • Énergie
  • Secteur public
  • Santé

Cas d'usage

  • Comptes fournisseurs
  • Gestion des contrats
  • Archives et conformité
  • Ressources humaines
  • Recherche d'entreprise

Comparer les plateformes

  • Toutes les comparaisons
  • Contellect face à OpenText
  • Contellect face à M-Files
  • Contellect face à OnBase
  • Contellect face à DocuWare
  • Contellect face à Laserfiche
  • Contellect face à SharePoint

Entreprise

  • Blog et ressources
  • Espace de confiance
  • Tarifs
  • Carrières
  • Contact
HoustonLondresDubaïLe CaireJohannesburg

© 2026 Contellect Technologies Inc. Tous droits réservés.

ConfidentialitéConditionsSécuritéPréférences de cookies
Nous respectons votre vie privée

Nous utilisons des cookies essentiels au fonctionnement du site. Avec votre consentement, nous utilisons aussi des cookies de mesure et de suivi pour comprendre le trafic et améliorer votre expérience. Vous pouvez accepter, refuser ou modifier votre choix à tout moment via "Préférences de cookies". Consultez notre Politique de confidentialité.

Demander une démo

Parlez-nous de votre cas d'usage : un membre de notre équipe vous répondra sous un jour ouvré.

Ce site est protégé par reCAPTCHA et soumis à la politique de confidentialité et aux conditions de service de Google.