Compliance FR

Conformité en matière de cybersécurité

Disponible en plusieurs langues : English 中文 العربية Français Español русский 日本語

Version du document : 1.0
Dernière mise à jour : 13 septembre 2026

Chez Tigermeeting AB, nous concevons des logiciels de gestion de salles de réunion axés sur la sécurité, la stabilité et la confidentialité. Ce document décrit notre conformité réglementaire officielle de l'UE, les consignes de sécurité pour nos utilisateurs, ainsi que notre processus de divulgation des vulnérabilités conformément à la loi européenne sur la cyber-résilience (Cyber Resilience Act - CRA).

PARTIE 1 : Déclaration de conformité de l'UE

1. Identification du produit/logiciel :

  • Nom du produit : Logiciel de gestion de salles de réunion Tigermeeting
  • Composants du logiciel : Application Android Tigermeeting (APK), Application d'administration Tigermeeting et Services Cloud Tigermeeting

2. Informations sur le fabricant :

  • Fabricant : Tigermeeting AB
  • Adresse enregistrée : Edbovägen 47, 14263 Trångsund, Stockholm, Suède
  • Site Web : https://tigermeeting.app

3. Déclaration de responsabilité :

Cette déclaration de conformité est établie sous la seule responsabilité du fabricant, Tigermeeting AB.

4. Objet de la déclaration :

L'objet de la déclaration décrit ci-dessus (logiciel Tigermeeting pour l'affichage dynamique, l'intégration de calendrier et la gestion des salles de réunion) est conforme à la législation d'harmonisation de l'Union européenne applicable, plus particulièrement :

  • Règlement (UE) 2024/2847 (Loi sur la cyber-résilience - CRA)
  • Règlement (UE) 2016/679 (Règlement général sur la protection des données - RGPD)

5. Procédure d'évaluation de la conformité :

La procédure d'évaluation de la conformité appliquée est la procédure de contrôle interne telle que détaillée dans la loi sur la cyber-résilience. Une nomenclature logicielle complète (SBOM) et une évaluation des risques de cybersécurité sont conservées en interne par Tigermeeting AB et sont à la disposition des autorités de surveillance du marché sur demande légale.

Signé par et au nom de Tigermeeting AB :

  • Lieu de délivrance : Stockholm, Suède
  • Date de délivrance : 13 septembre 2026
  • Nom, Fonction : Zoltan Arpadffy, Directeur de la technologie (CTO)
  • Signature : [Signé sur l'original, disponible sur demande]

PARTIE 2 : Informations de sécurité et instructions pour les utilisateurs

Afin de garantir la sécurité de vos écrans de salles de réunion et de vos tableaux de bord d'administration, Tigermeeting AB exige des administrateurs réseau et des équipes informatiques qu'ils respectent les directives opérationnelles suivantes :

1. Architecture réseau sécurisée

  • Application d'administration : Le portail d'administration central doit être déployé derrière un pare-feu sécurisé ou un VPN d'entreprise. N'exposez jamais l'application d'administration à l'Internet public sans une configuration de proxy inverse appropriée, des contrôles d'accès stricts et un chiffrement HTTPS/TLS.
  • Écrans Android : Nous recommandons fortement de configurer les tablettes/écrans Android exécutant l'APK Tigermeeting sur un VLAN isolé dédié à l'IoT, aux invités ou à l'affichage dynamique. Cela empêche tout mouvement latéral non autorisé vers votre réseau d'entreprise principal.

2. Gestion des accès et intégration du calendrier

  • Identifiants par défaut : Lors de la configuration initiale des utilisateurs dans l'application d'administration, les administrateurs doivent immédiatement modifier tous les mots de passe par défaut / générés aléatoirement.
  • Comptes de service : Lors de la connexion de Tigermeeting aux systèmes de calendrier de votre entreprise (par ex., Microsoft Exchange, Google Workspace), utilisez des comptes de service dédiés avec le principe du moindre privilège. N'utilisez pas les identifiants d'administrateur personnels pour les connexions à l'API du calendrier.

3. Mises à jour logicielles

Tigermeeting surveille activement les dépendances tierces dans nos environnements Android, Java, Angular et Node.js et publie régulièrement des correctifs de sécurité.

  • Application des mises à jour : Les administrateurs sont informés des mises à jour via les e-mails de notes de version, les publications sur les réseaux sociaux, ainsi que par les icônes d'état du réseau dans l'application d'administration. Les mises à jour de sécurité critiques doivent être déployées sur tous les écrans terminaux dans les 14 jours suivant leur publication.

4. Mise hors service sécurisée (Réinitialisation d'usine)

Lors du retrait d'un écran de salle de réunion ou de la migration de serveurs, les administrateurs doivent utiliser les fonctionnalités de réinitialisation de la plateforme. Pour l'APK Android, effacez les données de l'application ou effectuez une réinitialisation d'usine au niveau de l'appareil pour garantir que tous les caches de calendrier locaux, les jetons d'API et les chaînes de connexion au serveur sont définitivement détruits.

PARTIE 3 : Cycle de vie de l'assistance produit (Fin de vie)

Conformément à la loi européenne sur la cyber-résilience, Tigermeeting AB garantit de fournir une gestion active des vulnérabilités, des mises à jour de sécurité et une assistance technique pour toutes les versions majeures du logiciel pendant au moins cinq ans à compter de leurs dates de sortie respectives.

Pour la dernière version actuelle, cette période d'assistance active est garantie jusqu'au 31 décembre 2031 au moins.

De plus, comme l'exige le CRA, toute mise à jour de sécurité publiée pendant cette période d'assistance restera accessible aux utilisateurs pendant au moins 10 ans à compter de la date de publication de cette mise à jour spécifique.

Au-delà de cette date, la version du logiciel atteindra sa fin de vie (EoL). Tigermeeting AB ne garantira plus la fourniture de correctifs de sécurité et les utilisateurs devront passer à une version plus récente prise en charge pour maintenir leur conformité au CRA.

PARTIE 4 : Politique de divulgation des vulnérabilités

Nous saluons la contribution des chercheurs en sécurité, des administrateurs informatiques et des utilisateurs qui nous aident à améliorer la sécurité de Tigermeeting.

Comment signaler une faille de sécurité

Si vous découvrez une vulnérabilité dans l'application Android Tigermeeting, l'application d'administration ou notre infrastructure web / cloud, veuillez la signaler immédiatement à notre équipe de sécurité dédiée à l'adresse : security@tigermeeting.app

Veuillez inclure :

  • Une description technique de la vulnérabilité et de son impact potentiel.
  • Les étapes requises pour reproduire le problème (Preuve de concept).
  • La version du logiciel et le modèle de matériel sur lesquels vous effectuiez les tests.

Notre calendrier de réponse

  • Accusé de réception : Nous accuserons réception de votre signalement dans les 48 heures.
  • Mise à jour du statut : Nous évaluerons la vulnérabilité et fournirons une première mise à jour du statut dans les 5 jours ouvrables.
  • Correction : Nous développerons et déploierons un correctif sans retard injustifié.
  • Signalement légal : Les vulnérabilités activement exploitées seront signalées au CSIRT national compétent et à l'ENISA dans les 24 heures suivant la confirmation, comme l'exige la législation européenne.

Sphère de sécurité (Safe Harbor)

Tigermeeting AB n'engagera pas de poursuites judiciaires à l'encontre des chercheurs qui découvrent et signalent des vulnérabilités de bonne foi, à condition qu'ils n'exploitent pas la faille au-delà de ce qui est nécessaire pour prouver son existence, qu'ils n'accèdent pas aux données d'autres utilisateurs et qu'ils ne divulguent pas publiquement la vulnérabilité avant que nous n'ayons publié un correctif.

Ceci est en vigueur à compter du 13 septembre 2026.

Templates title