Sécurité Google et fiabilité des produits

Philosophie de Google en matière de sécurité
En tant que fournisseur de logiciels, de services et de solutions de monétisation pour les utilisateurs, annonceurs et éditeurs sur Internet, nous nous devons de garantir la confidentialité et la sécurité de tous. Nous sommes conscients que des produits sûrs sont essentiels pour conserver la confiance que vous nous témoignez. En outre, cela nous incite à créer des produits innovants et utiles pour satisfaire vos besoins.

D'après notre expérience, la sécurité est une affaire de communauté. Tout le monde a un rôle à jouer : les utilisateurs des services Google (un grand merci à tous !), les développeurs de logiciel qui ont créé nos applications et les passionnés de sécurité tiers qui nous incitent à rester vigilants. Tous ces efforts combinés permettent de sécuriser davantage Internet.

Pour connaître les toutes dernières informations en matière de sécurité et de sûreté sur Internet et bénéficier de conseils de la part de Google à ce sujet, consultez notre blog relatif à la sécurité en ligne.

Signalement des problèmes de sécurité
Si vous êtes un utilisateur de Google et que vous rencontrez un problème de sécurité relatif à votre compte personnel Google, vous pouvez nous le signaler. Pour ce faire, veuillez consulter notre page de contact. Cela inclut les problèmes concernant les mots de passe, la connexion, le spam, les tentatives de fraude et l'utilisation abusive des comptes.

Si vous pensez avoir découvert une faille dans un produit Google ou si vous voulez signaler un incident relatif à la sécurité, envoyez un e-mail à l'adresse security@google.com. Décrivez le problème, en incluant le nom du produit (Gmail, par exemple), et la nature du problème détecté. Veillez à fournir une adresse e-mail à laquelle nous pouvons vous contacter si nous avons besoin de renseignements complémentaires. Dès réception de votre message, vous recevrez une réponse automatique de notre part, accompagnée d'un identifiant de suivi. Nous attachons beaucoup d'importance à la sécurité des services Google ainsi qu'à votre vie privée lorsque vous nous signalez des failles ou des incidents. Nous mettons à votre disposition notre clé publique pour crypter vos communications lorsque vous nous envoyez des e-mails à l'adresse security@google.com.

Nous pensons que la procédure de notification individuelle des fournisseurs et la mise en place de délais de publication raisonnables en fonction de la gravité des vulnérabilités détectées dans les logiciels permettent de garantir la sécurité des internautes. Pour en savoir plus sur la position de Google en matière de divulgation des vulnérabilités, consultez cette page.

La participation de tous permet de sécuriser davantage l'expérience en ligne de chacun.

Google prend très au sérieux les problèmes de sécurité et s'efforce de corriger rapidement les problèmes identifiables. Certains de nos produits sont complexes ; leur mise à jour demande du temps. Lorsque nous sommes informés de problèmes effectifs, nous faisons tout notre possible pour confirmer la réception de votre message, affecter les ressources nécessaires à la recherche de la solution et corriger les problèmes éventuels le plus rapidement possible.

We Thank You
Les personnes et organisations soucieuses des problèmes de sécurité ont contribué de façon significative à la qualité de l'expérience en ligne. Au nom des millions d'utilisateurs de Google, nous voudrions remercier les personnes et organisations ci-dessous pour leur contribution à l'amélioration de notre service.

  Un soutien continu
  • Martin Straka
  • Yahoo! Paranoids
  • Alex Eckelberry, Sunbelt Software
  • Yair Amit, IBM Rational Application Sécurité
  • Stephen Sclafani
  • Team Cymru
  2010
  • Dr. Marian Ventuneac, http://www.ventuneac.net
  • Daniel LeCheminant, Fog Creek Software
  • Vincent OLLIVIER
  • Yair Amit, IBM Rational Application Sécurité
  • Niels Ingen Housz
  • Wladimir Palant, http://adblockplus.org/
  • Tielei Wang, ICST-ERCIS (Engineering Research Center of Info Sécurité, Institute of Computer Science & Technologie, Université de Pékin, Chine), via Secunia
  • wushi, team509
  • Sergey Glazunov
  • kuzzcc
  • Aki Helin, OUSPG
  • Timothy D. Morgan, VSR
  • Billy Rios
  2009
  • Gabriel Campana
  • Kacper Kwapisz
  • TippingPoint’s Zero Day Initiative
  • Roi Saltzman
  • Michael Schmidt, Compass Sécurité Switzerland
  • Inferno, SecureThoughts.com
  • Jason Carpenter, Chris Rohlf, Eric Monti–Matasano Sécurité
  • Eduardo Vela Nava (sirdarckcat)
  • Mozilla Sécurité
  • Will Dormann, CERT
  • Radoslav (Radi) Vasilev, Cigital
  • Francisco Falcon, CORE Sécurité
  • David Weston et Microsoft Vulnerability Research
  • Fernando Muñoz Sánchez
  • Luis Santana, hacktalk.net
  • Aviv Raff
  • Mike Bailey, Foreground Sécurité
  • Isaac Dawson
  • Tokuji Akamine, Symantec
  2008
  • Finjan
  • Yair Amit, IBM Rational Application Sécurité
  • Rotem Bar
  • Jeremiah Grossman
  • Alessandro Armando, Roberto Carbone, Luca Compagna, Jorge Cuellar, Llanos Tobarra Abad, dans le cadre du projet AVANTSSAR
  • William Enck, Machigar Ongtang et Patrick McDaniel, SIIS Laboratory, Université d'État de Pennsylvanie
  • Chris Boyd, FaceTime Communications
  Années précédentes
  • Johannes Fahrenkrug
  • Richard Forand
  • Bryan Jeffries
  • Hidetake Jo
  • Kwok Yat-Hong (郭逸康)
  • Fraser Howard, Sophos
  • H.D. Moore
  • Wayne Porter, FaceTime Communications
  • Alex Shipp, Messagelabs
  • Castlecops
  • Christian Matthies