Sécurité

Divulgation de vulnérabilités

Nous accueillons la recherche en sécurité de bonne foi et apprécions les signalements qui aident à protéger SEDER ONE et ses utilisateurs.

Comment signaler

Écrivez à security@sederone.com avec une description du problème et de son impact, les étapes pour le reproduire (une preuve de concept aide) et l'URL, le point de terminaison ou la version concernés.

À quoi s'attendre

Nous accusons réception des signalements valides et travaillons à les corriger. Nous n'avons pas de programme de bug bounty rémunéré pour le moment. Merci de nous laisser une occasion raisonnable de corriger un problème avant toute divulgation publique.

Périmètre

Dans le périmètre : l'application SEDER ONE et ses domaines officiels sederone.com. Hors périmètre : ingénierie sociale, attaques physiques, déni de service, spam, et découvertes nécessitant un appareil compromis ou un compte qui n'est pas le vôtre.

Safe harbor

La recherche de bonne foi qui respecte la vie privée des utilisateurs, reste dans le périmètre et évite toute interruption de service ou destruction de données ne fera pas l'objet de poursuites. N'accédez pas, ne modifiez pas et ne conservez pas de données qui ne sont pas les vôtres ; si vous rencontrez des données personnelles, arrêtez-vous et signalez-le.

Cette politique est également publiée sur /.well-known/security.txt.