Divulgation de vulnérabilités
Nous accueillons la recherche en sécurité de bonne foi et apprécions les signalements qui aident à protéger SEDER ONE et ses utilisateurs.
Comment signaler
Écrivez à security@sederone.com avec une description du problème et de son impact, les étapes pour le reproduire (une preuve de concept aide) et l'URL, le point de terminaison ou la version concernés.
À quoi s'attendre
Nous accusons réception des signalements valides et travaillons à les corriger. Nous n'avons pas de programme de bug bounty rémunéré pour le moment. Merci de nous laisser une occasion raisonnable de corriger un problème avant toute divulgation publique.
Périmètre
Dans le périmètre : l'application SEDER ONE et ses domaines officiels sederone.com. Hors périmètre : ingénierie sociale, attaques physiques, déni de service, spam, et découvertes nécessitant un appareil compromis ou un compte qui n'est pas le vôtre.
Safe harbor
La recherche de bonne foi qui respecte la vie privée des utilisateurs, reste dans le périmètre et évite toute interruption de service ou destruction de données ne fera pas l'objet de poursuites. N'accédez pas, ne modifiez pas et ne conservez pas de données qui ne sont pas les vôtres ; si vous rencontrez des données personnelles, arrêtez-vous et signalez-le.
Cette politique est également publiée sur /.well-known/security.txt.